找回密码
 立即注册

QQ登录

只需一步,快速开始

ur_cheeky
注册会员   /  发表于:2009-12-17 22:36:00
11#
@Arthas

帮腔的得先做好功课再出来说话。

>我记得在学校的时候去过一公司实习, 写一段asp.net代码, 访问数据库。 然后对于防sql注入很头疼。 问当时的老大, 咋弄?没弄过? 老大说了句:敢给你做的项目, 都是不值得去防sql注入的。我说为啥? 他说, 钱少。

首先不是别人说的都一定是正确的,自己先要动动脑筋,亲自实践,再下结论。否则就成了“人云亦云”、“不懂装懂”了。

防止“SQL 注入”简单有效的就是采用“参数化的SQL命令”来访问数据库。我想这个不是项目钱少的问题,应该是你那个所谓的“老大”的能力问题吧。

无知并不可怕,知道自己的无知,就知道自己有了“茶具”,是大好事。

可怕的是无知还不知道自己的无知,那可就“杯具”了,是大坏事。
回复 使用道具 举报
ur_cheeky
注册会员   /  发表于:2009-12-17 22:55:00
12#
@Arthas

>这个。。 我只能膜拜您的阅读速度~ 要是我打死不敢这么和人家诡辩。 为什么呢? 因为我确确实实不可能在两个帖子之间读完三万条记录~

我想我们在使用搜索引擎时,都是带着某些问题去检索、去“听说”,然后再在结果中查看那些与我们需要了解的问题相关的信息,来寻找答案(不一定都是正确的)。

给你举个例子吧:

某人上“百度”去搜索“猪头”,他一定是带着某些问题去“听说”的。如果这个人真的没有带着问题去“听说”,那这个人的问题就比较严重了。

当他“听说”出很多的条目结果后,在不改变搜索条件的情况下,把每一个条目结果都查看了一遍,那这个人的问题就相当严重了,因为他真的已经是“猪头”了。

希望你能读懂我给你打比方。
回复 使用道具 举报
Carl
版主   /  发表于:2009-12-18 09:16:00
13#
我想这个不是项目钱少的问题,应该是你那个所谓的“老大”的能力问题吧。


嗯,归根到底是因为没有钱,所以请不到很有能力的老大~

另,我搜到的有关80/20/UML的信息是这样:利用UML的20%就可以为80%的问题建模。
不知道这是不是LZ原话的出处。

To ur_cheeky:
淡定~ 大家看问题的角度不一样,实际面对的问题也不一样。如果你有什么好的观点,也希望能够写篇帖子,拿出来大家一起学习。
愿 Engine 归于沉寂,Timer 停止运动,Message Queue 不再流淌,Data Source 为我掌握
回复 使用道具 举报
Arthas
葡萄城公司职员   /  发表于:2009-12-18 23:40:00
14#

回复 12# ur_cheeky 的帖子

路上听说一个电影很好, 于是我回来在电驴上搜索:
麦兜响叮当。
结果找不到。半个月之后偶然听我一个同学告诉我, 是麦兜响当当。

那天忽然要用到=>, 但是忘了怎么用。
于是在MSDN搜索lamda表达式。
只有一个结果还还不相关。
后来意外的注意到是lambda。

要找以前看的一个帖子, 但是忘了地址。
就百度:
你觉得你是宋思明?
你认为你是宋思明?
你感觉你是宋思明?
结果都没有找到。
很郁闷。

一周之后我找到那个帖子了, 题目是:
你以为你是宋思明?

加条件的时候,
应该用80%还是百分之八十还是八成呢?
应该用20%还是百分制而是还是二成呢?
应该用方法还是method呢?
应该用类还是class呢?
随便拼拼凑凑这已经三十六种组合了。

希望你能想明白搜索引擎里的关键字意味着什么。

额外说下我在一家公司曾经被一个领导批评过一次。
他这么说的:
“你是个批评家, 你把我的设计批评的一文不值。很好。 可是, 你的建议呢? 我应该怎么设计? 符合你心意的完美设计是什么样的? 你觉得我的不够灵活, 那你的灵活解决方案呢? 你觉得我的设计过分复杂, 那么, 你的简明方案呢? ”

还有, 今天一件事情让我很感慨。
做性能测试, 对方说:
“看下瓶颈在哪里。 如果是web server的配置不够, 那我们就加一台webserver 服务器。 如果是数据库服务器的配置不够,那我们就给数据库服务器升级”。
我说, 很奇怪。 我对数据库和IIS都不是很熟悉, 所以问个问题。 既然同样是服务器配置不够, 为什么你一个考虑是加机器而另一个考虑的是升级配置呢? 是不是两者对配置的要求不一样所以不得不分开考虑?
他沉默了下, 告诉我:
没考虑那么多。 只是因为数据库的license很贵~

还有我有个很大胆很冒犯的猜测, 我觉得你一定很喜欢linux。
扯淡第一高手
回复 使用道具 举报
12
您需要登录后才可以回帖 登录 | 立即注册
返回顶部