2014年12月22日
摘要: 0x00 背景CVE-2014-9390是最近很火的一个漏洞,一个git命令就可能导致你被黑,我不打算深入探讨这个漏洞的细节,官方已经在https://github.com/blog/1938-git-client-vulnerability-announced和http://article.gma... 阅读全文
posted @ 2014-12-22 21:28 zoucaitou 阅读(343) 评论(0) 推荐(0) 编辑
摘要: 对于文件的下载,可以说是一个十分常见的话题,前端的很多项目中都会有这样的需求,比如 highChart 统计图的导出,在线图片编辑中的图片保存,在线代码编辑的代码导出等等。而很多时候,我们只给了一个链接,用户需要右键点击链接,然后选择“另存为”,这个过程虽说不麻烦,但还是需要两步操作,倘若用户想保存... 阅读全文
posted @ 2014-12-22 21:22 zoucaitou 阅读(1983) 评论(0) 推荐(0) 编辑
摘要: With ECMAScript 6 now feature complete, any further changes to the core of JavaScript will happen in ECMAScript 7. I’m pretty excited about the change... 阅读全文
posted @ 2014-12-22 21:06 zoucaitou 阅读(276) 评论(0) 推荐(0) 编辑
摘要: Ilya Pavlichenko是一名来自Scrum.org的敏捷教练和专业的Scrum培训师(PST)。他将情绪卡的使用描述为所有Scrum管理员、敏捷教练或培训师工具箱中的一个有效工具。情绪卡是一套展示常见情绪的卡片,如生气、焦虑、困惑、高兴、悲伤、惊讶、疲惫和担忧。表达人类情绪的卡片、图片或照... 阅读全文
posted @ 2014-12-22 20:44 zoucaitou 阅读(414) 评论(0) 推荐(0) 编辑
摘要: 持续集成概述什么是持续集成随着软件开发复杂度的不断提高,团队开发成员间如何更好地协同工作以确保软件开发的质量已经慢慢成为开发过程中不可回避的问题。尤其是近些年来,敏捷(Agile) 在软件工程领域越来越红火,如何能再不断变化的需求中快速适应和保证软件的质量也显得尤其的重要。持续集成正是针对这一类问题... 阅读全文
posted @ 2014-12-22 14:02 zoucaitou 阅读(242) 评论(0) 推荐(0) 编辑
  2014年12月21日
摘要: 原研哉在他的《设计中的设计》中有介绍过这样一个案例:日本机场原来是用一个圆圈和一个方块表示出入的区别,形式简单并且好用,但设计师佐藤雅彦却用一个更“温暖”的方式来重新设计了出入境的印章:入境章是一架向左的飞机,出境章则是个向右的飞机。通过一次次的盖章,将这种“温暖”的情绪传递给每一位进关的旅行者们。... 阅读全文
posted @ 2014-12-21 12:08 zoucaitou 阅读(213) 评论(0) 推荐(0) 编辑
摘要: 概述我实现了两个完全无锁的内存分配器:_nalloc 和 nalloc。 我用benchmark工具对它们进行了一组综合性测试,并比较了它们的指标值。与libc(glibc malloc)相比,第一个分配器测试结果很差,但是我从中学到了很多东西,然后我实现了第二个无锁分配器,随着核数增加至30,测试... 阅读全文
posted @ 2014-12-21 11:59 zoucaitou 阅读(589) 评论(0) 推荐(0) 编辑
  2014年12月19日
摘要: 所有应用软件之中,数据库可能是最复杂的。MySQL的手册有3000多页,PostgreSQL的手册有2000多页,Oracle的手册更是比它们相加还要厚。但是,自己写一个最简单的数据库,做起来并不难。Reddit上面有一个帖子,只用了几百个字,就把原理讲清楚了。下面是我根据这个帖子整理的内容。一、数... 阅读全文
posted @ 2014-12-19 22:21 zoucaitou 阅读(201) 评论(0) 推荐(0) 编辑
摘要: ContinuumSecurity创始人Stephen de Vries,在Velocity Europe 2014大会上提出了持续且可视化的安全测试的观点。Stephen表示,那些在敏捷开发过程中用于将QA嵌入整个开发流程的方法和工具都能同样的用于安全测试。BDD-Security是一个基于JBe... 阅读全文
posted @ 2014-12-19 22:02 zoucaitou 阅读(439) 评论(0) 推荐(0) 编辑
摘要: 1 IntroductionIn the past 2 years I’ve been working intensively on mobile applications, mostly hybrid, and mostly withAngularJS. In my quest to find a... 阅读全文
posted @ 2014-12-19 08:56 zoucaitou 阅读(1160) 评论(0) 推荐(0) 编辑