ASP.NET MVC 5 實作更安全的檔案下載功能 (ASP.NET MVC Safer Downloads Implements)
OWASP 中不當的設定會導致許多問題,例如檔案下載功能的實作上,如果沒有正確的設定,可能會衍生出 OWASP Top 10:2013 中的 Insecure Direct Object References,導致應用程式中機敏的檔案輕鬆地被惡意使用者取用 🐱💻
OWASP 中不當的設定會導致許多問題,例如檔案下載功能的實作上,如果沒有正確的設定,可能會衍生出 OWASP Top 10:2013 中的 Insecure Direct Object References,導致應用程式中機敏的檔案輕鬆地被惡意使用者取用 🐱💻
預設上 Powee BI Reports Server 僅支援特定格式的檔案上傳,如果想要擴充,可以藉由本次筆記的方法完成 💡
紀錄使用者碰到共用資料夾的檔案,要使用 Word 編輯,卻出現「文件已由另一個使用者鎖定」,無法編輯的問題處理方式 💡
歸納整理 Power BI New Features ,盤點整理並納為自己設計報表時的解決方案選項。收錄包括利用報表的角色來控制報表的安全性。
如果要為組織採購軟體該如何進行?儘管對於軟體工程師而言,技能樹理當不會點到 infra, license 等,遑論軟體採購。但實務上理解軟體採購的方式,也有助於向組織回饋意見,讓資訊環境的健全不僅是少數人的決策,可以是由下而上的從開發者的面向提供建議。本次的筆記在整理如何查詢政府軟體共同供應契約的價格。
DAX 是學習 Power BI 從初級進入中級的門檻,但學習門檻上不是那麼直覺。但藉由筆記的方式逐一攻略與紀錄教學上的範例,期待能力克 DAX ,讓使用 Power BI 的技能更進一階。
整理滲透測試時使用的 Scripts,同時藉由分析 Powershell Scripts 來精進👨💻自己編輯 Powershell Scripts 的技術。 ⚠️進行滲透測試,務必要遵照規範在事前取得對象的允許授權,以免誤觸法網。
將網站擷取為圖片是自動化工作作業中一項輔助功能,而只要透過 Chrome Browser 原生支援的 Headless Mode,使用 cmd 即可輕鬆完成 😎