WHY1972 wrote:工具有沒有未來,除了...(恕刪) 補充一下小弟創造這個平台的時候是以開發速度作為第一要求您說寫的身體健康..確實但是在目前台灣的商業環境下要利用企業資源來寫出一個企業自己的開發平台可能性實在很低所以這套系統本來只是拿來考驗這個平台的可行性沒想到很順利對企業而言最大的好處就是開發成本超低但是最大的壞處也是挑戰人性的弱點....企業對人才的態度以台灣目前的狀況小弟並沒有打算將這種技術帶進企業內因為對很多企業用過即丟的用人態度..這種平台進去只會給企業帶來災難尤其是哪種視技術如糞土....瞧不起又不得不用的企業
發文版大大概是這兩三年太專注在技術研發上了...在古哥上隨便打個關鍵字例如"swf security issue"搜尋,可以找到"約有 257,000,000 項結果"例如這篇文章...http://www.zdnet.com/blog/security/adobe-plugs-security-hole-in-flash-player/8467就跟swf安全性更新有關~您會說第一次聽到有人質疑安全性問題,我個人是覺得你可能是沒留意到一些之前的新聞。當然還是無損及您的專業啦,這只是我的小小看法QQ
dennis3d wrote:http://www.zdnet.com/blog/security/adobe-plugs-security-hole-in-flash-player/8467就跟swf安全性更新有關...(恕刪) 感謝您的建議您舉例的這篇我看到的是安全性攻擊造成系統當掉攻擊的目標是client 的 flash playerclient端的flash player被打 當然 那位client就看不到了(就那一位)而我這篇中所說的安全性是指資料以及程式的安全性(server端)但是若是要跟一般網頁一樣...入侵後端做sql injection或是利用url做一些攻擊這類傳統的網頁攻擊對flex是無效的(可能對某些懶鬼或粗心大意的開發者會有效)因為他的沙箱機制...像是網路蜘蛛是完全無法得知內容的前面一位大大有說到駭客原理....那也要有門阿flex寫出來的東西連門都沒有....就只有幾個氣孔當然...你可以反解client的swf是解的出來但是若是你得到的swf是flex的swf那老實說建議您不用花力氣去反解因為解出來的swf是被打散的您很難去獲得你要的蛛絲馬跡換句話說flex包出來的swf跟一般美編用的swf不一樣因為他不是跟美編一樣用編譯器做的..有一定規則當然這種也不是萬靈丹...還是要看開發者有沒考慮到安全性的一些細節這個世界上高手是很多...flex並非完全不能入侵只是你入侵要花的時間與精力應該是遠超過你去入侵其他傳統網頁感謝您的建議
dennis3d wrote:隨便打個關鍵字例如"swf security issue"搜尋,可以找到"約有 257,000,000 項結果...(恕刪) 我打個 "馬英九 狗" 約有 12,900,000 項結果我打個 "蔡英文 豬" 約有 5,040,000 項結果我打個 "長生不老藥" 約有 2,630,000 項結果這好像只是數字.....開個玩笑 別生氣