Skip to content

Zeroplex 生活隨筆

軟體開發、伺服器和生活瑣事

小 縮小字型大小。 中 重設字型大小。 大 放大字型大小。

月份: 2008 年 1 月

嘉義農場二日遊

Posted on 2008 年 1 月 31 日2021 年 3 月 12 日 By 日落 在〈嘉義農場二日遊〉中有 4 則留言

終於等到了一年一度的除夕假期,這次為了避開人潮,所以提前一週出去度假,跑到中部的嘉義農場玩。拿了家裡舊舊的 Nikon Coolpix 4300 練習一下攝影,順便記錄這次的旅程給大家參考。

記得,行前一定要做檢查,不然……

我們走南二高先到烏山頭水庫參訪,路上車子不多一下子就到了。

家父有特別交代,烏山頭水庫是台灣第一座水庫而且是由日本人-八田與一建造,在當時設計這麼大的水庫,又與嘉南大圳連接灌溉農田,實在非常了不起。


八田與一像

烏山頭水庫感覺沒有什麼景點也沒有多少設施,除了遇到一個營隊在帶活動以外,就沒什麼人了,有點空虛。家父很不滿門票收了二百元 XD

中午,沿路到了「果農之家」用餐。

果農之家的餐點非常有特色,所有的食物都是由水果一起搭配,味道也不會很奇怪,因為只有三個人,所以沒有點很多菜。



其實果農之家腹地蠻廣的,旁邊還有一座小山丘,附近種了很多果樹,也可以藉機多多認識,不過吃太飽不想動,就只有在旁邊亂拍啦。



嘉義農場維護的不錯,很少看到光禿禿的土地。還沒進房時先到岸邊小憩一會兒,順便吸幾口城市中沒有的新鮮空氣。

人行道二旁的花圃實在很漂亮,只是這台相機我不熟而且花圃外圍比較高、中間較低,所以照不出花海的感覺。

這次過年前一週因為沒有人潮,嘉義農場提供了優惠方案,我們一個人 990 從普通小木屋(一間二戶)移到了最高級的小木屋(一戶獨佔)。為了防止屋內有濕氣,小木屋下方用支架墊高了約一公尺,門口還有個小陽台讓你晚上可以辦坐半躺在椅子上欣賞夜景,小木屋上還用油漆彩繪,畫的是一些嘉義農場生態中的動植物,很可愛。我們的小木屋上是一支大青蛙。


聽說這是扶桑花?

等把行李安頓好,時間也不早了,就沒有打算去健行,在園區隨便繞繞。遇到一隻狗,打了招呼以後他很乖的走在我們前面一公尺的地方,在轉角還會等我們,在我們在園區繞了一整圈,所以我們給他取了個名字:導覽狗。吃晚餐前為了謝謝他帶我們走了那麼長的一段路,賞了他一塊餅乾,他還跑到旁邊把餅乾埋起來,實在夠聰明。

原來九重葛的花是白色的,紫紅色的不是花,是葉子。風大模糊掉了,請見諒。

餐廳裝潢很有氣氛,菜色也很棒,害我這次度假胖了好幾公斤…..。

晚上大家都累了,九點就全趴了,這是我今年最早睡的一次 XD


日落真的日落了 XD

第二天早上有霧,到哪裡都如臨仙境。從陽台看過去也一樣。

在嘉義農場的最後一個行程,就是攻頂,到碧雲庭欣賞曾文水庫的美麗風光。到碧雲庭有二條路可以選擇,一條是從小木屋區出發,沿路會經過滑草場、射箭場,這條路是新蓋的,坡度比較平緩比較好走;另一條則是石板路,石板上不滿青苔且有些地方因為年久失修有點坍方了,這條路不好走,但是穿過森林區,比較能享受到大自然的洗禮。下面這張照片是石板路。

碧雲庭應該可以說是嘉義農場的最高點了,從上面幾乎可以看到整個曾文水庫,讓人心曠神怡。


從碧雲庭可以看到自己住的小木屋區!

回程跑去高雄美濃,本以為有花海可以觀賞,結果時間算錯了,只有小花二、三朵,往旁邊一看:美濃花季為 2/3 ~ 3/2。只好等過年囉~

Tags:分享, 生活雜記

ERP 專題進度 - 寒假

Posted on 2008 年 1 月 29 日2021 年 3 月 12 日 By 日落 在〈ERP 專題進度 - 寒假〉中有 1 則留言

需求大至上已經確定,若不清楚請參考「Zeroplex 生活隨筆: erp 的搜尋結果」。寒假先了解各個需求所需要用到的系統功能,以便系統規劃和程式撰寫,另外也請先練習 Java 程式,免得下學期沒辦法很快的開始撰寫系統。

工作分配:

  • 日落:繼續研究生產量計算、排程計算所需要的數據資料和計算方法。
  • 小可:找一下工業工程中與排程相關的書籍,因為目前沒有排程的計算方式,所以只能從相關書籍找資料了?另外,我們這組的 Java Swing 靠你了 XD
  • 拿破崙:先了解「追蹤」這項功能怎麼做出來的,需要哪些資料,資料又要如何儲存。然後寒假找時間依照 之前的報告,整理一份正式的需求文件,我們開學前討論時做訂正,有缺資料的話請留言 MSN 或是 mail 給我,我會把資料送過去。

我大約 2/10 左右回台中處理事情,如果時間可以的話,那一週聚會一次吧。

祝大家新年快樂!

Tags:專題

變形金剛

Posted on 2008 年 1 月 28 日2021 年 3 月 12 日 By 日落 在〈變形金剛〉中有 4 則留言

雖然我沒看過變形金剛,不過用積木和馬達組合出來,可以變形的機器人,也太強了吧!!!

Tags:分享

PHP avoid SQL Injection

Posted on 2008 年 1 月 28 日2021 年 3 月 12 日 By 日落 在〈PHP avoid SQL Injection〉中有 2 則留言

SQL Injection 是一個寫 PHP 時大家常常忘掉的問題,但是一忘掉就會讓駭客有機可乘。

用 PHP 做登入時,SQL 語法大概會長這樣:

   select * from member where ID = '$USER_ID' and password = '$PASSWORD'

其中錢字號的是 PHP 的變數。登入時使用者填「test」、密碼填「123」,則 SQL 語法會變成下面這樣:

   select * from member where ID = 'test' and password = '123'

不過萬一有人要惡作劇,使用者填「test」、密碼填「’ or ”=’」,則 SQL 語法就會變成下面這樣:

  select * from member where ID = 'test' and password = '' or ''=''

看出來了嗎?如果把顏色去掉,最後一個判斷式是「or ”=”」,而這個判斷永遠會成立,所以即使前面沒有密碼也有資料會被列出來。這是最簡單的 SQL Injection,如果駭客心狠手辣的話,還能夠將機密資料列出、修改資料,甚至直接將資料庫刪除,所以不小心不行。如果有興趣的話可以參考以下相關網頁:

資安論壇 :: 觀看文章 – SQL Injection之解決建議措施及相關資訊彙整
http://forum.icst.org.tw/phpBB2/viewtopic.php?t=4376

SQL Injection WhitePaper
http://www.spidynamics.com/whitepapers/WhitepaperSQLInjection.pdf

PHP 5 有提供 magic quote 會自動將單引號、雙引號加上反斜線,網路上也有寫好的程式可以使用,像是我之前寫的「PHP avoid SQL Injection 2」,但事實上這樣還是不夠的。

SQL 語法中,欄位的資料型態會有不同的語法,像說 SerialNumber = 123 和 UserName = ‘zero’,就有單引號的差別,如果 PHP 讀取欄位資料後沒有特別去注意資料型態,可能就會發生 SQL 語法中字串沒有使用引號的錯誤,丟出錯誤訊息一樣很危險。所以在開始使用變數時,最好做資料型態的轉換或是辨認,以免發生意想不到的狀況。

想要試試看自己的網頁有沒有上述的漏洞,可以使用 Parosproxy 這套漏洞檢測軟體做測試,他會再抓取所有可以使用的網頁連結以後,對每個網頁進行特定的檢測。

首先要先設定瀏覽器的 proxy 設定,讓瀏覽器透過 Paros 來上網,設定如下:

接下來把 Paros 啟動,然後讓瀏覽器瀏覽你準備要測試的網頁,這樣 Paros 就會抓到網頁位置,抓到以後就可以準備掃瞄。

在上面的清單中,選擇要掃瞄的網站以後,點選功能表的 Analyse -> Spider,抓取整個網站所有的超連結。

抓取後左下方應該會出現網站內的超連結列表,Paros 之後就針對這幾個連結進行漏洞測試。準備好開始測試後,點選 Analyse -> Scan 即可。

待掃瞄結束後,左下角 alert 頁籤中會顯示出你網站有漏洞的網頁,以及漏洞的類型,但是並不是有顯示就表示一定有漏洞,也不表示找不到漏洞就絕對安全,請自行判斷掃瞄結果。

掃瞄結束後,記得把瀏覽器的 proxy 設定改回來,不然 Paros 關掉以後就不能上網了。

Tags:PHP, 程式設計, 資訊安全

Find file names in Unix – locate

Posted on 2008 年 1 月 25 日2021 年 3 月 12 日 By 日落 在〈Find file names in Unix – locate〉中尚無留言

find 是當場讀取磁碟中的資料並列出符合查詢的內容。locate 則是從以建立的 db 中查詢,所以速度快很多。

不過 db 不是隨時都是新的,要更新時請下指令:/usr/libexec/locate.updatedb

Tags:FreeBSD, 作業系統

文章分頁

1 2 ... 6 下一頁

其他

關於我  (About me)

小額贊助

  文章 RSS Feed

  留言 RSS Feed

Apache AWS Bash C/C++ Docker FreeBSD GCP Git Google Java JavaScript Laravel Linux Microsoft MSSQL MySQL Nginx PHP PHPUnit PostgreSQL Python Qt Ubuntu Unix Vim Web Windows WordPress XD 作業系統 分享 好站推薦 專題 攝影 新奇搞笑 新聞 旅遊 生活雜記 程式設計 網路架站 網頁設計 資訊學習 資訊安全 遊戲 音樂


創用 CC 授權條款
本著作係採用創用 CC 姓名標示-相同方式分享 4.0 國際 授權條款授權.