Backbone 是一個前端 JS 代碼 MVC 框架,被著名的 37signals 用來構建他們的移動客戶端。它不可取代 Jquery,不可取代現有的 template 庫。而是和這些結合起來構建複雜的 web 前端交互應用。
Category Archives: 網絡轉貼
HTML5 Boilerplate
認識HTML5
一、HTML5現況
- HTML5將於2014年發布正式版
- 廣義論及HTML5時,實際指的是HTML、CSS和JavaScript在內的技術組合
- 各瀏覽器HTML5支援程度:http://www.findmebyip.com/litmus/
- HTML5空白樣板:http://html5boilerplate.com/
二、HTML5和HTML4的差異
以下資料引用自:http://www.css88.com/archives/2796
- 簡潔的DOCTYPE:
HTML5 只有一個簡單的文檔類型:<!DOCTYPE html>。它不使用版本,因此該文檔類型適用所有版本的HTML。 - 簡單易記的語言標籤:
你並不需要在<html> 中使用xmlns 或xml:lang標記。<html lang=”en”> 將對HTML5 有效。 - 簡單易記的編碼類型:
你現在可以在meta 標籤中使用”charset”:<meta charset=”utf-8″ /> - 不需要閉合標籤:
在HTML5 中,空標籤(如:br、img 和input )並不需要閉合標籤。 - 廢棄的標籤:
下面這些標籤並不被HTML5 支持:<acronym>、<applet>、<basefont>、<big>、<center>、<dir>、<font>、<frame>、<frameset>、<noframes>、<s>、<strike>、<tt>、<u> 和<xmp>。 - 更加語義化的新增標籤:
HTML5 新增的一些新標籤除了不僅僅是更具語義的<div> 標籤的替代品,並不提供額外的功能。這些都是新增的標 籤:<article>、<section>、<aside>、<hgroup>、<header>,<footer>、<nav>、<time>、<mark>、<figure> 和<figcaption>。 - 表單增強:
HTML5 為表單提供了幾個新的屬性、input 類型和標籤。到目前為止,只有Opera對HTML5 有比較好的支持。你因此應該下載Opera 來查看大部分新特性如何工作。 - 新的INPUT類型:
color, email, date, month, week, time, datetime, datetime-local,number,range,search, tel, 和url - 新屬性:required, autofocus, pattern, list, autocomplete 和placeholder
- 新元素:<keygen>, <datalist>, <output>, <meter> 和<progress>
- 視頻和音頻:
音頻: ogg (ogg, oga), mp3, wav, AAC
視頻: ogg (ogv), H.264 (mp4) - 基於JavaScript 的2D 繪畫:
HTML5 中最讓人興奮的特性是<canvas> 還有很多內容,比如數據存儲,拖放等等
三、讓所有IE都支援HTML5的作法(加在<head></head>中)
<!–[if IE]>
<script src=”http://html5shiv.googlecode.com/svn/trunk/html5.js”></script>
<![endif]–>
提早6小時下班的工作術
用架構化創造最高效率─泉正人
上天平等地賜給每個人相同的時間,給個人每天都同樣有24小時,但你是不是常常覺得時間總是不夠用?為什麼成功的人會有那麼多的時間?
其實成功人士都能夠利用架構工作術來善加規劃時間,什麼是架構化?架構工作術又該怎麼做呢?
一、什麼是架構?
架構就是無論是誰、無論何時、無論做幾次,都能獲得相同成果的一套系統。
二、什麼是工作架構化?
所謂的工作架構化,就是建立起一套工作的執行模式,排除才能、意志力、記憶力,讓任何人都能做到的例行公事。 Read more »
SA & SD & RD & PG & PM & DBA & MIS
- SA(SA: System Analyst) 系統分析師:
在軟體開發團隊中,屬於中高階的基層管理者與領導者。
他們除了須具備優秀的文字、語言溝通能力之外,還要有良好的分析、組織、邏輯思考能力。
當然也需要有良好的人際關係,以及深厚的技術背景與知識。
Read more »
SA/SD 的角色與定位
常在許多軟體公司與專案經理們討論軟體人員的職掌時,發現到,耶? 怎麼我所認知的 SA/SD 與他們實際的工作內容大大不同。嗯,所以我想就針對 SA/SD 來給個正名與定位吧。
心智圖
心智圖(Mind Map),又稱腦圖、心智地圖、腦力激盪圖、思維導圖、靈感觸發圖、概念地圖、樹狀圖、樹枝圖或思維地圖,是一種圖像式思維的工具與及一種利用圖像式思考輔助工具來表達思維的工具。 Read more »
淺談雲端運算 (Cloud Computing)
作者:黃重憲 / 臺灣大學電機資訊學院資訊工程系
「雲端運算」=「網路」=「網路運算」。「雲端運算」不是「新技術」或「技術」。「雲端運算」是一種概念,代表的是利用網路使電腦能夠彼此合作或使服務更無遠弗屆。在實現「概念」的過程中,產生出相應的「技術」。
php中的危險函數
PHP 危險函數解釋
在編譯 PHP 時,如無特殊需要,一定禁止編譯生成 CLI 命令行模式的 PHP 解析支持。
可在編譯時使用 –disable-cli。一旦編譯生成 CLI 模式的 PHP,則可能會被入侵者
利用該程序建立一個 WEB Shell 後門進程或通過 PHP 執行任意代碼!
phpinfo()
功能描述:輸出 PHP 環境信息以及相關的模塊、WEB 環境等信息。
危險等級:中
passthru()
功能描述:允許執行一個外部程序並回顯輸出,類似於 exec()。
危險等級:高
exec()
功能描述:允許執行一個外部程序(如 UNIX Shell 或 CMD 命令等)。
危險等級:高
system()
功能描述:允許執行一個外部程序並回顯輸出,類似於 passthru()。
危險等級:高
chroot()
功能描述:可改變當前 PHP 進程的工作根目錄,僅當系統支持 CLI 模式
PHP 時才能工作,且該函數不適用於 Windows 系統。
危險等級:高
scandir()
功能描述:列出指定路徑中的文件和目錄。
危險等級:中
chgrp()
功能描述:改變文件或目錄所屬的用戶組。
危險等級:高
chown()
功能描述:改變文件或目錄的所有者。
危險等級:高
shell_exec()
功能描述:通過 Shell 執行命令,並將執行結果作為字符串返回。
危險等級:高
proc_open()
功能描述:執行一個命令並打開文件指針用於讀取以及寫入。
危險等級:高
proc_get_status()
功能描述:獲取使用 proc_open() 所打開進程的信息。
危險等級:高
error_log()
功能描述:將錯誤信息發送到指定位置(文件)。
安全備註:在某些版本的 PHP 中,可使用 error_log() 繞過 PHP safe mode,
執行任意命令。
危險等級:低
ini_alter()
功能描述:是 ini_set() 函數的一個別名函數,功能與 ini_set() 相同。
具體參見 ini_set()。
危險等級:高
ini_set()
功能描述:可用於修改、設置 PHP 環境配置參數。
危險等級:高
ini_restore()
功能描述:可用於恢復 PHP 環境配置參數到其初始值。
危險等級:高
dl()
功能描述:在 PHP 進行運行過程當中(而非啟動時)加載一個 PHP 外部模塊。
危險等級:高
pfsockopen()
功能描述:建立一個 Internet 或 UNIX 域的 socket 持久連接。
危險等級:高
syslog()
功能描述:可調用 UNIX 系統的系統層 syslog() 函數。
危險等級:中
readlink()
功能描述:返回符號連接指向的目標文件內容。
危險等級:中
symlink()
功能描述:在 UNIX 系統中建立一個符號鏈接。
危險等級:高
popen()
功能描述:可通過 popen() 的參數傳遞一條命令,並對 popen() 所打開的文件進行執行。
危險等級:高
stream_socket_server()
功能描述:建立一個 Internet 或 UNIX 服務器連接。
危險等級:中
putenv()
功能描述:用於在 PHP 運行時改變系統字符集環境。在低於 5.2.6 版本的 PHP 中,可利用該函數
修改系統字符集環境後,利用 sendmail 指令發送特殊參數執行系統 SHELL 命令。
危險等級:高