Subscribe to RSS

Category Archives: web stuff

国奥阴谋论

现在是中国队跟巴西比赛的半场休息,中国0:1落后。中国队的比赛比分向来不是关键,正好得这空,大家来‘阴谋论’一番。以下内容纯属不正经,如有雷同,请不要灭我的口。
1.国奥是为了‘大局’,给世界人民一记下马威,至少在奥运会其间对中国人心有余悸,于是昨天中国男篮碰上世锦赛冠军西班牙,对方乖的很,到了比赛要结束时方才觉醒──中国男篮跟足球不是一波人!
2.思践老师说,是为了留下巴西队参加残奥会……
3.纯粹为了出线,按一般的路子更本没戏,第一场已经平了,于是乎阉掉比利时,借着这股猛劲和威摄力搞定巴西。《葵花宝典》有云:欲练神功,拔刀X宫。
4.为某品牌的’护垫‘作广告,目前广告已在筹划中,广告词是“不买此护垫者,下场有如比利时……”
比赛要开始了,才落后一个,小菜一碟,不行咱再给桑巴男们来几下,也好给广告加点料!

wutang!

project的名字起好了,‘wutang!’──无糖,没有别的原因,我在想名字的时候,旁边有瓶无糖可乐。
说实话难喝极了,但也许有人会喜欢的。
接下去就是……等下次想起来再说吧!
Blogged with the Flock Browser

北京,奥运,很久不见的装甲车

这下和谐了。
Blogged with the Flock Browser

想做个project

接下去慢慢要向php的方向走了,很想做个自己的project出来,一来可以练手,二来可以向人吹牛,三来这样的确很有趣不是么。
做个什么好呢?自己的php还八字没一瞥呢,要是目标过于远大就不太现实了,而且是我一个人开发,一定要简单又简单的,但绝非不能用的那种。所以这个的东西一定要能够满足一部分人的需求的。做个CMS吧,没兴趣也作不了。要不就弄个blog系统吧,其实我一开始就这么想。要作就作有特色的,不能作强大的,强大的比不过wordpress,要做就作简单的,blog用来干吗的?用来post的。没错我的最基本的原则是将这个系统简单化,原始化。速度上必须有优势,否则就没有存在的价值了。如果一味的为了简单的话而没有速度之类的优势的话,只要把wordpress的功能删掉即可。没错,我头脑中的这个玩意它是个‘轻量级’blog系统。
足够简单我就有完成的可能性,加上足够快速就有可能满足一部分追求简洁,本真的同学们的需求,这也是我一直想要的:blog不就用来post的的么,当然还要有rss输入。这是我对blog最基本的想法。
如何开始呢?谁说要开始了?也许这只是我一大早睡不着觉,用来打发时间的呢?不,这次爷们是认真的了,就像华仔在《投名状》里说的那样,做贼就要作最‘轻量级’的。但……这个过程会非常非常漫长,即使我现在浮想连篇,我也必须承认这点。有几个初步的规划:

我会在业余时间作这件事,我是有职业素养的人(鼓掌)。
用相当长的一段时间来作需求,这一点我是吸收了在学校的时候的教训,需求务必详实;另一方面这样可以等待我的开发技术进步足够进行这件事。
过程很漫长,所以务必要制定一个计划,以免自己的懈怠。
最终的结果是一个完整的东西,而不是一个demo,是要让别人可用的,而不是自己可用的。
如果有人愿意的话,会邀请其他人参与进来,没有什么比分享更美好了。
如果退休的时候还没有搞定,那……你说让我儿子也当程序员怎么样?

冷笑话一则

……卡塔达(爵溪注:’基地‘帮欧洲分舵名誉舵主)每天允许有一个小时离开住所,但是不准使用手机、电脑,不准同恐怖分子包括本-拉登有任何间接或直接联系。……
来自这里

php security tips

楼上的装修工程好像接近尾声了,锤子声变得稀稀拉拉的。
这样看书真的很幸福,虽然仍然时时会被打断。
今天看了些安全方面的章节,有几条目前还不是很懂,放在这里,以便翻阅。

过滤用户输入的数据来确保你从外界获得的都是你所期望的数据。记住,你的过滤逻辑越严格,你的应用程序越安全。
将输出数据转义来确保你的信息不会被远端系统错误的解释。
总是初始化你的变量,这在当register_globals指令打开时尤其重要。
关闭register_gobals,magic_quotes_gpc和allow_url_fopen。
每次使用用户提供的数据构造一个文件名时,都要用basename()和realpath()来检查其组成。
将包含的文件存储在网页根目录之外。最好不要使用.inc为拓展名来命名你要包含的文件。而用.php为拓展名来命名他们,或者是提供其他并不明显的拓展名。
每当用户的权限等级改变时,都要调用session_regenerate_id()函数。
不要创建一个文件然后再修改它的权限。相反,设置umask()以便文件使用正确的权限来创建。
不要在eval()和带有/e选项的preg_replace()以及任何系统命令(exec(),system(),popen(),passthru()和反引号`操作符)中使用用户提供的数据。

         来自《Programming PHP》

翻译‘县长讲话’的视频

在zola那里看到个youtobe视频,是那个鸟地方的连鸟都不是的县长讲话。贵州人说话这个味?这丫是贵州人么?怎么跟我们县长一个味?莫非我们县长是贵州人?
不能够阿,我们的县长换的比马桶的水还快,总不能都是贵州人吧。估计贵州这鸟地方出人才啊!
废话不多说,看视频,要是大家听不清楚请对着我后面的翻译字幕看:

(开始了)……
我的头像牛逼么?
同志们,我的头像牛逼么?
广大群众们,我的头像牛逼么?
老百姓们,我的头像牛逼么?
兄弟姐妹们,我的头像牛逼么?
观众们,我的头像牛逼么?
妈的,问你们话呢,我的头像牛逼么?
……(完了)
第一次翻译中国方言,翻译的不好,请大家原谅!
怪可怜的,都没人答应他,‘像’。
你说他堂堂一个县长为什么非得跟‘牛逼’卯上呢?有个性。