2011年8月31日 星期三

同學們看過來哦,徵 ASP.NET 駐點程式設計師一名

同學們,目前學校有一個外部專案要徵求一名駐點的程式設計師,詳細內容如下說明,有興趣的同學再跟我聯絡囉。

工作地點:致理技術學院
上班時間:依學校日間部坐息時間
工作福利:月薪兩萬三,享勞健保、年終獎金、激勵獎金
專業需求:
     1. 懂 ASP.NET (C# 尤佳)
     2. 懂 MS-SQL
     3. 會使用 Visual Studio

沒了,就這樣,條件算是很寬鬆,所以如果你對於程式設計工作有興趣,歡迎來應徵這個職缺。

我的聯絡方式是 johnnyfang.tw @ gmail.com

2011年1月11日 星期二

Anti-XSS Library 和 Godaddy 的安全性

AntiXSS Library 是微軟提供的一套網頁 script 檢測模組, 裡頭提供了不少好用的函數, 不過最近遇到一個網站部署到 Godaddy 的時候, 出現安全性問題 ..

Required permissions cannot be acquired.

錯誤訊息底下也顯示 AntiXSS 元件沒辨法被載入, 查了一下才知道原本用的 AntiXSS 3.1 版需要網站提供 Full 權限, 但是 Godaddy 主機僅提供 Medium 權限, 所以引發這個問題, 後來改用其它替代方案之後, 問題就解決了,

後話, 後來又在看到 AntiXSS Library Team 已經推出 4.0 版本, 用以解決執行權限的問題; 另外 Godaddy 將權限僅設定 Medium 的問題真的很多, 例如我習慣用 MemorryStream 來作資料轉換時的串流物件, 可是 Medium 權限就直接禁止使用 MemorryStream, 原因是因為它會直接存取實體主機資源,

所以 Godaddy 便宜歸便宜, 限制嚴格來說也不少, 吃流量和 CPU 的功能可以丟到 Godaddy 上, 像圖片存取、資料運算什麼的, 但是核心服務最好還是放在自己家裡的環境比較好。

2011年1月7日 星期五

Godaddy 的免費空間

前陣子在 Godaddy 註冊了一個網域, 米國的虛擬主機產業果然是發達, 買網域還送 10GB 的網站空間, 而且還不是一般只能放放靜態網頁的空間而已, 是可以跑程式 (ASP.NET/PHP) + 1 個 MS-SQL 的空間, 實在是揪甘心捏。
 
不過今天網站上傳上去之後才發現, 果然米國人都壞壞, 每一個頁面都被加上 Godaddy 自家的廣告, 而且還是在網頁的最上頭, 超顯眼的啦 (翻桌), 但是看了一下被硬插進來的 script 之後發現, 其實它只是在瀏覽器裡動態產生一個 iframe 的標籤, 而且名稱每次 reload 都還固定不變, 所以只要把這個 ID 物件的 CSS display 屬性設定成 none 就可以了, 像這樣

#conash3D0 { display: none; }

 
鄉親啊 !! 要不要這麼好改啊 ...
不過不知道被抓到會不會被關站就是了, 抖抖 ...