littleQ

          終于明白曾經(jīng)他們失落的目光,當(dāng)年的你們是否一樣;間有懈怠或有頹放,難知多久方能補(bǔ)上;今起,不再彷徨!

            BlogJava :: 首頁 :: 聯(lián)系 :: 聚合  :: 管理
            33 Posts :: 0 Stories :: 60 Comments :: 0 Trackbacks

          2008年10月14日 #

               摘要: 今天參加了公司安排的《六頂思考帽 》的培訓(xùn),講師是keylogic的王展程。
          且不論王老師講的如何,就六頂帽子所強(qiáng)調(diào)的思想來說,是件很有意思的事情。原作者愛德華·德·博諾 強(qiáng)調(diào)的概念是把思想簡單話,在同一時間內(nèi)只使用一個思維去思考。

          六頂帽子是哪六頂?
          白帽子:中性的事實和數(shù)據(jù)帽
          紅帽子:情感帽
          黃帽子:樂觀帽
          黑帽子:謹(jǐn)慎帽
          綠帽子………………  閱讀全文
          posted @ 2008-11-14 19:39 littleQ 閱讀(1584) | 評論 (3)編輯 收藏

          支付寶四周年活動(http://4y.alipay.com)上線,積分游樂場有個拉霸游戲,可以抽中D1便利網(wǎng)的44元優(yōu)惠券。這個優(yōu)惠券,是購買指定商區(qū)的商品才能使用的,但是,我們通過修改頁面元素,就可以直接使用優(yōu)惠券。比如一個42元的商品,本身是不能使用優(yōu)惠券的,但是這個bug就能讓你用上44元優(yōu)惠券,再加上免運費,就相當(dāng)于不用花錢就拿到這款42元的商品。 我隨便選擇一款商品,在結(jié)算中心的支付、配送信息頁面,選擇優(yōu)惠券的radio是不可選的。

          代碼是這樣子的:
           

          只要把其中 的
          <input id="radio1" name="radio1" disabled="disabled" type="radio" />修改成<input id="radio1" name="tktid" value="275809" type="radio" />,就可以在購買這款商品的時候使用這張優(yōu)惠券。在服務(wù)器端沒有做任何的校驗。只是在昨天下午的時候,他們發(fā)現(xiàn)了這個bug,并及時做出了修正,并打電話過來說抱歉,不會發(fā)貨。從客戶端到服務(wù)器的數(shù)據(jù),都是值得懷疑的,不做任何校驗就直接處理,在安全上存在很大的漏洞。我相信D1便利網(wǎng)這個bug存在不是一天兩天的事情了,如果大家都利用這個bug,而且對方反應(yīng)比較遲鈍的話,等商品都發(fā)貨了才發(fā)現(xiàn)這個bug,就已經(jīng)是不小的資損了。
          完全的概念,必須刻在每一個搞網(wǎng)絡(luò)的人的腦子里。
          posted @ 2008-11-12 09:59 littleQ 閱讀(1449) | 評論 (3)編輯 收藏

          關(guān)于Spring的事務(wù)學(xué)習(xí),我覺得klyuan有一篇文章介紹的很不錯:http://www.javaeye.com/topic/78674。從這篇文章里,我弄清楚了臟讀,幻讀等概念。

          Spring的默認(rèn)事務(wù)隔離級別ISOLATION_DEFAULT ISOLATION_READ_COMMITTED 提交讀;默認(rèn)事務(wù)傳播行為是PROPAGATION_REQUIRED,如果存在一個事務(wù),則支持當(dāng)前事務(wù)。如果沒有事務(wù)則開啟一個新的事務(wù)。

          這里有個很有意思的事情,想和大家一起分享一下。
          Class Sample{
              
          private int id;
              
          private String name;
              
          //setters and getters
          }


          Class A 
          {
              
          public void functionA(Sample sample){
              
          //事務(wù)處理,更新sample
              }

          }


          class B {
              
          public void functionB(List samples){
              
          //事務(wù)處理,遍歷samples,調(diào)用A的functionA方法
              }

          }

          代碼我就不詳細(xì)的寫出來了,大致的意思大家也應(yīng)該能看明白,事務(wù)的隔離級別和傳播行為都是默認(rèn)的。調(diào)用B的functionB方法,大家覺得會出現(xiàn)什么問題?

          --EOF--
          Spring in action 第二版
          轉(zhuǎn)自我的javaeye:http://littlez.javaeye.com/admin/blogs/254980
          posted @ 2008-10-19 16:49 littleQ 閱讀(1393) | 評論 (5)編輯 收藏

          現(xiàn)在.cn的域名第一年1塊錢,淘寶上到處都有的賣。不過還有比這個更便宜的,沒想到吧~不僅是便宜,而且還是免費。

          CO.CC:Free Domain

          當(dāng)然也不是所有的都是免費的,比如我搜索friends的域名,結(jié)果是:
          www.friends.co.cc is already registered

          下面會顯示一些其他類似的域名,比如:
          www.7maples.co.cc is available Free
          www.friendshotmom.co.cc is available One year domain registration for $18 
          www.friends6.co.cc is available One year domain registration for $5
          www.xandu.co.cc is available Free
          www.friup.co.cc is available Free

          等等其他很多域名。要錢不注冊,免費的就注冊幾個玩玩好了。

          點擊這里去co.cc注冊

          posted @ 2008-10-14 16:42 littleQ 閱讀(1338) | 評論 (4)編輯 收藏