Bảo mật
Hai website của Kaspersky Lab ở Đông Nam Á bị hack
TTO – Một hacker người Romania mang tên Unu đã khai thác lỗi bảo mật SQL Injection trong 2 website của Kaspersky Lab ở Malaysia và Singapore để khai thác thông tin từ cơ sở dữ Read more…
TTO – Một hacker người Romania mang tên Unu đã khai thác lỗi bảo mật SQL Injection trong 2 website của Kaspersky Lab ở Malaysia và Singapore để khai thác thông tin từ cơ sở dữ Read more…
YouTube và Facebook "ăn" mất phần Yahoo TTO – Tại Hội nghị Web 2.0 năm nay, chuyên gia phân tích Mary Meeker đến từ Hãng nghiên cứu Morgan Stanley đã đưa ra biểu đồ Read more…
Thận trọng khi lựa chọn công ty làm web
TTO – Lựa chọn một đối tác thực hiện xây dựng trang web không phải là chuyện đơn giản, những kinh nghiệm sau sẽ giúp ích cho bạn ít nhiều.
Vừa hoàn thành một dự án là khắc phục lỗi bảo mật cho một website nhánh của một tập đoàn khá hoành tráng ở Việt Nam và cũng được một công ty cũng có chút tiếng tăm trong lĩnh vực làm web ở TP.HCM thực hiện. Vì sửa theo kiểu Whitebox (có mã nguồn để kiểm tra), có rất nhiều điều mình quan sát thấy từ mã nguồn của họ và thiết nghĩ nên chia sẻ chút kinh nghiệm cho những ai đã, đang và sẽ tìm cho mình một công ty làm web để phục vụ hoạt động kinh doanh của mình.
Ảnh minh họa: bloghoctap |
Không phải cứ công ty làm web hoành tráng thì web sẽ tốt
Điều này xưa nay chẳng bao giờ sai, chẳng thế mà có biết bao nhiêu website thuộc hàng thứ dữ bị tấn công đấy thôi. Mình cũng định nghĩa thế nào là một website tốt. Trên phương diện lập trình viên, một website tốt đối với mình phải hội đủ ba yếu tố: tính an toàn, tính dễ dàng bảo trì và tính dễ dàng mở rộng. Còn phục vụ hoạt động kinh doanh là điều tất yếu, không liệt kê ở đây.
“Họa hổ họa bì nan họa cốt”
Điều này là đúng, xem giao diện chẳng đánh giá được gì cả. Cái chính yếu là hệ thống code có đầy đủ ba tính năng như mình nói hay không. Còn giao diện chỉ là thứ yếu, đừng bao giờ nhìn vào giao diện của một website mà đánh giá.
“Hãy cho tôi xem code của anh, tôi sẽ nói web anh như thế nào”
Nếu muốn đánh giá một mã nguồn hệ thống có tốt hay không, đơn giản cứ lấy mã nguồn mà bạn được công ty làm web bàn giao cho mình, kiểm tra đầu tiên là hỏi xem nó được viết theo nền tảng framework nào, vì framework cũng có đủ thứ loại, tốt có, xấu có, nhanh có, chậm có. Sau đó kiểm tra bố cục của mã nguồn xem thư mục gốc có như 1 “đống rác” hay không. Thế nào là đống rác? Đó là 1 hệ thống mã nguồn mà thư mục gốc tràng giang đại hải là file. Và theo quan điểm của mình, Joomla là 1 đống rác. (more…)
Duyệt web nhanh hơn với Google Public DNS TTO – Google Public DNS ra đời sẽ đe dọa sự “độc tôn” của OpenDNS, dịch vụ đóng vai trò là một máy chủ tên miền Read more…
Những tên miền "nguy hiểm nhất thế giới" TTO – Đó là những tên miền quốc gia Cameroon (.cm), Trung Quốc (.cn), Samoa (.ws) và tên miền quốc tế .com và .info. Kết quả Read more…
Living Stories – đọc báo theo phong cách Google TTO – Tiếp nối Fast Flip, Google vừa tung ra dịch vụ Living Stories với mục tiêu thay đổi cách thức người dùng đọc tin tức trực Read more…
Giới trẻ Mỹ đang bị "sexting" mê hoặc Khoảng 30% giới trẻ ở Mỹ đang nhiệt tình tham gia vào các hình thức của “sexting” và gần một nửa trong số đó không nhìn Read more…