VIEWER DISCRETION IS ADVISED
gene | 14 七月, 2008 12:48
gene | 13 七月, 2008 15:11
gene | 20 五月, 2008 19:39
借一篇别人的文章,反思一下关于捐款的各种议论。
反道德的道德高标──子贡赎人
鲁国的法律规定,如果鲁国人在外国沦为奴隶,有人出钱把他们赎出来,可以到国库中报销赎金。子贡有一次赎了一个在外国沦为奴隶的鲁国人,回来后拒绝了国家 赔偿给他的赎金。孔子说:“端木赐(子贡的名字),你这样做就不对了。你开了一个坏的先例,从今以后,鲁国人就不肯再替沦为奴隶的本国同胞赎身了。你收回 国家抵偿你的赎金,不会损害你的行为的价值;你不拿国家抵偿的赎金,就破坏了鲁国的那条代偿赎金的好法律。”
gene | 06 二月, 2008 14:42
From here.

gene | 05 二月, 2008 12:07
最近看到一些丢失Gmail账户密码(一则,讨论一,讨论二)的消息,大部分都是通过各种方式最终以XSS来获取用户访问邮箱的cookie,然后在自己机器上“烘制”相同的cookie来直接进入对方邮箱并且修改密码、查看邮件、获取相关的其他各种账号密码等等。
其实XSS是无所不在的,归根到底还是方便性和安全性之间的较量。对于这种仅通过浏览器端cookie来验证用户的行为,我一直是比较忌讳的,虽然工作中往往顶不住更多人宁愿忽视安全来获得那一点点看似的方便的压力而像很多网站一样选择这种不保险的方式,但是我自己是从来不会选择网站提供的“记住密码”、“在本机保存我的登录状态”之类选项的。我宁愿使用浏览器提供的记录密码功能。
对于邮件中显示图片,也就是HTML格式邮件,说实话我也很不喜欢,从来都是设置成纯文本方式查看,以及发送。纯文本的邮件多好啊,到哪里都能看,html格式的邮件,引用的图片未准哪天就变成死链接了,然后邮件内容就惨不忍睹。。。
另外,关于密码,前几天装了一下刚出的 windows 2008,里面对于密码的设置要求明显加强,123456是糊弄不过去了,呵呵。 但是实际中使用123456作为邮箱密码或者其他什么密码的还是大有人在啊。
不过我还是希望XSS继续被喜欢方便的众人发扬光大,谁知道呢,说不定哪天就需要利用一下了,嘿嘿。
gene | 09 元月, 2008 21:10
这里的留言是需要填写验证码的,也就是说基本上消除了机器人留言的可能性,但是这些天每天还是有好些垃圾留言出现,看了一下,从时间上来说,应该是人工发布的,内容基本都是一大堆超链接,用来给某些垃圾网站做所谓的SEO(搜索引擎优化)推广。看来大家对于网站推广还是很用心的,很有市场啊。
废话不说了,你人工,我也人工,直接加上留言人工验证通过才能显示了,看丫还能怎么着。
gene | 26 十二月, 2007 04:54
gene | 20 十二月, 2007 21:16
2007 年9 月18 日,身患胰腺癌、生命还剩几个月的兰迪·波许(Randy Paush)教授在他的母校卡内基·梅隆大学做了一场风靡全美的题为《真正实现你的童年梦想》的讲座,引起了旋风般的反应。
这是关于这个讲座的视频专辑
gene | 18 十二月, 2007 18:04
做一个网站,综合来说,目的是展示内容给访问者看,具体展示什么,如何展示,都牵扯到很多,大猫做些名词解释吧
对于网页制作者,首先要能把手头的网页分离成内容,结构,和表现

内容
比如上图的那个杯子,就是你准备提供给访客洗澡用的,仅仅是那个杯子,并不包括辅助的信息
结构
上面已经表达了这提供的杯子是用来洗澡的,但是,没有详细的说明,难以理解,因此必须将它格式化
比如:杯子内的水,空中的气泡,杯子边缘挂衣服和毛巾什么的
表现
好的,虽然定义了结构,但是内容还是那个杯子,样子都没有变,于是,我们给他定义了杯子透明度(邪恶的目的),水的颜色,光影.泡泡的动态效果
UI=User Interface
与用户交互的界面,并不只是上面说的表现,而是基于内容合理规划结构,发挥艺术细胞表现
为的是姑娘一看这场景就知道是洗澡用,并产生要洗澡的念头,那么目的就达到了,UI设计就成功了
UE=User Experience
即用户体验,放这里就是那个妞这次澡洗的爽不爽,她洗的过程中,到底是享受和放松呢,还是在到处找毛巾读杯子说明书?更重要的是:是不是印象深刻,下次还会撒丫子跑过来洗澡拦都拦不住
gene | 13 十二月, 2007 21:12
from: 非鱼观点
好文章,留个记号。http://www.awflasher.com/blog/archives/1122
网 站的每次改版都会引起一些用户的反对,但是却很少听到赞扬的声音。即便像淘宝的UI团队这样的工作能力,自己的“我的淘宝”第二版,和新版的发货流程也被 用户骂的狗屁不如。当然,反对改版的意见绝大部分最终会被忘记,在历史的长河中,他们的声音不会被记住,因为历史总是向前的,开发团队凭借自己的意志和想 像,为用户开发出“更好用的系统”,即便暂时因为用户以前的习惯问题而遭到强烈的反对,但是新用户会欣然的接受,老用户也会改变他的习惯,毕竟,一个操作 习惯的养成,只需要一周的时间。就像awflasher举的从火车转到坐飞机的这个例子,第一次是比较痛苦的,但是第二次,的确可以节省下大量的时间,第 三次,就成为习惯了。
开发过程中或者说改版之前征求用户的意见,这是个听上去很美好的相法,许多用户会在事后提出这样的意见,“为什么改版 之前不征求一下用户的意见”。但是实际上,改版前征求用户意见的行为,多半是得不到结果的。不知道别的网站怎样,但是我们公司的网站在改版前的确是尝试通 过用户的意见来得到更好的方案,但是,最终以失败而告终,而不得不由开发团队来猜测用户习惯。首先,用户不会站在开发者的角度为网站考虑问题,他们不知道 怎样的东西对其它的用户是好的,甚至不知道怎样能使网站对自己更好用。其次,用户很忙,他们没有时间去想。最后,用户在看到一个东西之前,想不出来这是个 什么东西。
用户作为网站的受众,你给他什么,他便接受什么。虽然他能分辨哪些网站比另一些更好,但是他却说不出来你如何能让自己的网站变得更好。
| « | 八月 2008 | » | ||||
|---|---|---|---|---|---|---|
| 一 | 二 | 三 | 四 | 五 | 六 | 日 |
| 1 | 2 | 3 | ||||
| 4 | 5 | 6 | 7 | 8 | 9 | 10 |
| 11 | 12 | 13 | 14 | 15 | 16 | 17 |
| 18 | 19 | 20 | 21 | 22 | 23 | 24 |
| 25 | 26 | 27 | 28 | 29 | 30 | 31 |