JCHome

Blog for sharing some creative technologies or ideas in my life.

  • Adobe Flex (Rich Internet Application), Google Technologies
  • Application Security
  • 台南小吃兒~

    話說這份台南小吃地點圖好像半年前就準備好了~ (為了Smith 的台南行~拔刀相助)

    昨天因緣際會下~ 又在電腦中的資料夾看到了它~

    所以想說把它放上來紀念一下~ (好歹也花了一點時間 XD)

    說不定也可以幫助到正要(或是計畫)去台南玩的朋友~

    圖中的點有些已經記不起來確切的名子~ 但是地點和方位應該是正確的~

    • 前兩張 比較靠近台南市區(赤崁樓以及成大商圈) 
















    • 後兩張則是比較靠近海安路、花園夜市以及安平古堡

    Open Door, Open Communication

    這幾天...老闆和我們談了一下下...
    他說著...他心目中理想(美國)的團隊合作模式~
    我想著...理想(美國)和現實(台灣)的差異~ (畢竟本部門人數說多不多,說少不少 剛好五根手指頭)
    也想著...我是否能夠達到老闆的期待呢?  (恩..好像有點難 XD)

    老闆說..他喜歡他在美國的那一套方式...
    也提到...
    Open Door: 他的辦公室門永遠為我敞開
    Open Communication: 他也歡迎我們隨時找他聊聊
    雪橇狗: 因為牠們每天都很期待上工,主人來時,會很雀躍的說: "選我- 選我- 選我"

    恩..感覺這樣的相處模式很不錯阿~
    但是..為什麼我發現他找我的時間比我找他的多呢 XD~
    哪邊出了問題?

    何謂原始碼檢測~

    SCA(Static Code Analysis)! 顧名思義就是指對我們應用程式的程式碼進行分析,

    以找出該應用程式淺在的弱點所在,常見的分析方法有兩種,分別為:

    人工檢視與分析(Manual Code Review)
    • 優點:可能可以有效找出商業邏輯層面的弱點,或是應用程式品質面的弱點。
    • 缺點:耗時長、費用昂貴、效率較為不佳等。
    使用工具進行掃描與分析(Source Code Analyzer)
    • 優點: 速度快、效率較佳、通常會針對弱點進行分類並給予嚴重性的分數,以利開發人員參考。
    • 缺點: 需搭配或購買相關的工具協助、分析結果的誤報率或是漏報率若過高反而有可能適得其反。
    然而何謂應用程式淺在的弱點? 大致上我們可以將弱點區分為兩大面向:

    品質層面(Code Quality) 
    • 常見的問題有:Memory leak, Connection leak, Possible bugs, Dead code 等。
    安全層面(Code Security)
    •  常見的問題有:SQL Injection, Cross-Site Scripting (XSS) 等針對網頁應用程式的攻擊手法。
    Powered By Blogger