yoyoung/
共36个网摘 [
1 2 ]
下一页 |
访问yoyoung的个人空间
yoyoung收录,时间:2008-6-26 21:03:45 | 相关网摘,我也收藏
目前的 Web 应用中,绝大多数都会向用户提供一个接口,用来进行权限验证、搜索、查询信息等功能。比如一个在线银行应用,首先会有对注册客户进行身份验证的登录界面,在正确登录后,会提供更多交互功能,如根据客户的银行卡号信息,查询客户的最近交易、转账细节等。这些都是注入缺陷的最佳利用场景。所谓注入缺陷,就是在上述场景中,用户输入的数据被当做命令和查询的一部分,送到后端的解释器中解释执行。如果用户的输入是正常合法的,Web 应用自然会返回正常合理的结果
http://news.csdn.net/n/20080602/116451.html
yoyoung收录,时间:2008-6-23 20:40:58 | 相关网摘,我也收藏
team will have difficulty describing exactly what will happen in the future.
以下十一条是Agile Manifesto背后的基本原则,其实你可以看到前四条是有关迭代的,后六条是有关团队合作的,最后一条是有关自适应性的。
1. Customer satisfaction by rapid, continuous delivery of useful software
2. Working software is delivered frequently (weeks rather than months)
3. Working software is the principal measure of progress
4. Even late changes in requirements are welcomed
5. Close, daily cooperation between business people and developers
6. Face-to-face conversation is the best form of communication (Co-location)
7. Projects are built around motivated individuals, who should be trusted
8. Continuous attention to technical excellence and good design
9. Simplicity
10. Self-organizing teams
11. Regular adaptation to changing circumstances
了解了敏捷之后,我们要如何面对时下火热的敏捷运动呢?首先是不要神化,不要迷信,不要迷失自我。存在即合理,你先有的开发流程和工作方式一定有它的合理性,应渐进地采纳敏捷中一些合适的实践,仔细审视各种工件的合理性和必要性,要防止借敏捷的旗号来偷工减料(尤其是放弃必要的设计和架构工作)。同时,也应该充分利用这次文化运动所产生的变革力量和热情,推动一些最佳实践(如迭代开发),打
http://blog.csdn.net/adwu73/archive/2008/06/23/2577810.aspx
共36个网摘 [
1 2 ]
下一页