好站: SQL Injection/XSS Cheat Sheet

最近很流行 Cheat Sheet, 把一些常用該知道的東西整理好的小抄(或許也可以說是懶人包?), 印出來立在桌邊, 不過印超過兩張就發現桌子沒地方放, 好像也蠻頭大的.. XD

今天正巧看到一篇不同於其它 Cheat Sheet 的文章: SQL Injection Cheat Sheet,這篇文章把常用的 SQL Injection的方法都列出來, 來看 SQL Injection 的危險程度(針對 MySQL, SQL Server, PostgreSQL, Oracle... 等).

不曉得 SQL Injection 是什麼, 可以看 M$ 的解說:SQL Injection (資料隱碼) - 駭客的 SQL填空遊戲及應用... XD

閱讀全文〈好站: SQL Injection/XSS Cheat Sheet〉

PHP臭蟲月(Security)

關於 Etefan Esser 不滿 PHP Bug 修復速度太慢, 於是於 2007/3/1 開始, 連續一個月, 打算一天貼出一個以上的 Bug, 到今天已經貼出 18 個了. 詳可見: the Month of PHP Bugs

他也不是只丟出來就算了, 同時還是有修復的計劃, 詳可見: Hardened-PHP Project Homepage

Debian 上有將此包成 php extension, 安裝方法如下:

  • PHP4: apt-get install php4-suhosin
  • PHP5: apt-get install php5-suhosin

關於 suhosin 的描述是advanced protection module, 要不要裝就看自己決定囉, 裝完後, 若有 apache 的記得 restart apache.

閱讀全文〈PHP臭蟲月(Security)〉

日光節約時間(DST)

日光節約時間這幾天突然紅起來, 看起來是個不錯的計劃, 但是對 IT 人員來說(特別是跟美國有關係的), 這真是惡夢... XD

看看相關新聞: 美國日光節約轉換 耗費IT人員時間

此篇新聞就是讓某同事最近一週操的半死, 似乎已經快到禁假的地步了.(想想手上要管上千台機器的人, 就覺得很痛)

下面連結是系統切換到 DST 的做法:

閱讀全文〈日光節約時間(DST)〉

Procmail 過濾信件設定

目前垃圾信進來的量已經算非常少, 大多都已經被擋掉了, 但是例外狀況是, 寄信失敗回來的信是不會擋的(也不應該擋).

寄信失敗也很頭大, 我已經很久沒有用自己 domain 的信箱寄信,現在都靠 gmail,為何還會有寄信失敗的信回來,應該是 spamer現在寄信可能亂數抓名字@domain當sender的 Email address吧.

但是這種寄失敗的信通常只會回來一封後就結束了, 遇到比較頭大的就是, 寄過去後, 那個被 spam  的信箱空間不夠,  那這封信就會常常的來打擾.... 於是來設 procmail 直接清掉~

閱讀全文〈Procmail 過濾信件設定〉