您现在的位置:首页
--> 腊八粥
传媒、产品、交互、企业识别、接口或体验设计师,都无关紧要。最终,我们都在通过理解业务或用户的需求,努力为他们解决某个问题。在这个过程中,无论你有什么头衔,都没有过程本身更重要。
有些人提倡,程序员在填充 SQL 模板时,应该更加小心。应对 SQL 注入问题,只是需要在编程方面多加小心。很明显,这种方式算不上解决方案。人们仍然在校验用户输入值方面出现错误,最终接受了带有恶意的用户输入值。换句话说,单凭我们所有人更努力地工作,是无法根本解决这种问题的。
真正的解决方案在于,SQL 语句本身的任意性,并要求所有现存不变量都符合任意的等价结构的规则。无需程序员的干预,就能自动完成。
攻击者不得不符合一种未知的、任意的 brainfuck 语法的规则。想要符合一组未知的规则,将是难以解决的问题。因此,攻击者通常无法得手。
• 小谈矢量网络
Figma 没有使用路径(path)之类的工具,它基于矢量网络(vector networks)构建,这是我们的叫法,它和路径在后端兼容,但是提供了更多的灵活性和操控。
在创建新表和数据仓库时,要做很多决定。一些在当时似乎无关紧要的地方,却让你和用户在数据库的生命期内感到痛苦。我们和成千上万的人们以及他们的数据库一道工作,经历了长期的读写查询,我们差不多看到了每种情况。下面是创建免去痛苦模式的 10 条规则。
• APP图标的色彩
在 Appbot,我们看到了大量的 app 图标(icon),然而在 app 测评方面,为我们提供了很多见解。过去我已经研究了很多东西,包括 app 的描述、截图、取名及国家。其中,常常让我真正感兴趣的是 app 的图标,我偶然发现了一个牛逼的 Ruby 资源库 Miro,它可以从一副图片提取出支配色(dominant color)。
我受 HTML 的启发,其代码常常非常清晰,因为你能看到一个标签从哪儿开始、到哪儿结束。一目了然,下面是我相应做出的注释风格.....
对于清晰的应用程序,要借助命名习惯、间隔和大写,从而让代码更易于阅读。只要能让你更快地理解这段代码的用途,它就是好的东西!代码是具有创造性的平台,我们通过这个平台来表达想法。如果工具增加了理解这些想法的难度,那么,需要改变的就是工具、而非我们。
网站的快和慢有什么区别呢?
存在一种正确答案吗?
没有,很不幸,还没有。原因在于网站具备很多因素,每种因素都有可能减慢网站。因此,本文不会给你提供一份需要完成的清单,而是打算解释清楚,某些因素是怎样减慢网站的,以及相应地你能做些什么。
我们有相当一部分人用 PHP、ASP 等语言做网站,貌似把 JavaScript 当成了一种补充。然而,随着 NodeJS 的流行以及浏览器的发展,JavaScript 已经冲到了现代前端 web 开发的最前线。
今天我们要讨论 CSS 中的一些有用的技巧。混合模式、渐变边框、currentColor、单选、复选按钮的样式、@ Supports等
我和很多设计师、开发人员、管理人员和其他团队成员等各种岗位的人一起工作过。一些人,和我变成了永久的朋友;另一些人,却让我多倍感头痛。但是我们都在努力地只做一件事:让产品变得更好。不幸的是,美好的意图常常无法转换成有帮助的注解。
mailto: 做为一种 URL,尽管没有过去那么流行了,有时候仍然是最好的方式------差不多也是最容易的------能够让用户通过 web 应用程序发送 email。
多文件、嵌套(借助 Sass)、像素单位、设备断点。我认为他们要说的话和真正的响应式设计没有关系。他答道,「理论上我是认可的,但是移动体验成功的关键在于理解现实世界」。
• SQL 新手指南
本文我们浏览了涵盖 CRUD 四个基本的数据库功能:比如:`CREATE TABLE`, `INSERT INTO`, `SELECT`, `UPDATE`, `DELETE` 和 `DROP`。当 SQL 开发人员新手在开始数据库工作、以及使用一门新语言 SQL 时,本文中的基本知识应该能为他们开个好头。
如果你用到了 session 和会话 cookie,问题就来了。每次页面刷新,客户端的响应将含有一个空的 cookie:header 头,因此服务器将在每次请求都生成一个新的 Set-Cookie header 头。如果你的(子)域名含有下划线,cookie 就无法在 IE 下正常运行。
当某些功能没有按预期运行时,bug 就出现了。一次 bug 修复基本上是给现有代码打一个补丁,它应该解决当前问题,以确保「该功能」按预期运行。可是,这个补丁修复了一个地方,却常常破坏了很多地方。我相信有必要时不时地拒绝 bug 修复,并要求其作者重新制作补丁,以保护项目避免遭受更大的问题。根据我的经验,对于这种拒绝,存在着一些正当理由。
它是正确的、健壮的、可维护的、可调试的、可移植的、可扩展的?我明白,刚走出校门的应聘人员经常在这种“真实世界”的考虑上欠缺经验;我将放宽这部分要求,以关注他们天生的智力、代码天赋和长期潜力。
它貌似能够用 JavaScript 复制。我花了一些时间观察,决定使用最简单的方法------带有少许改动的、某种正弦函数。对于资源库,我打算用平常的 JS。
• 我的移民故事
Datanyze 公司创始人 Ilya Semin 现身说法,讲述自己从俄罗斯移民美国的坎坷经历,读者从中可对 H1-b 签证、J-1 签证、F-1「全日制学生」签证有直观的理解。这是一篇励志的文章,实现美国梦的过程很精彩!
这是我们经常被重复问到的一个问题,也是一个重要的问题。你一直都有听到 Ruby 和 Python 的比较。如果你对它们不熟悉,这就成了无法回答的问题。我过去都用过,可以告诉你,虽然它们有些相似,但是它们在某些重要的地方有着差别。
[ 共28篇文章 ][ 第1页/共2页 ][ 1 ][ 2 ]
近3天十大热文
- [52] IOS安全–浅谈关于IOS加固的几种方法
- [51] android 开发入门
- [50] 如何拿下简短的域名
- [49] Oracle MTS模式下 进程地址与会话信
- [48] 图书馆的世界纪录
- [47] 【社会化设计】自我(self)部分――欢迎区
- [46] Go Reflect 性能
- [43] 读书笔记-壹百度:百度十年千倍的29条法则
- [37] 视觉调整-设计师 vs. 逻辑
- [35] 程序员技术练级攻略
赞助商广告