Daily Archive for March 4th, 2010

宜锐科技的爱搜书走投有路?

爱搜书

刚刚从其他人那里了解到成都阅通的垂直搜索电子书网站ISOSHU已经几乎没有几个人了。从辉煌到落寞,是战略转移还是走投无路?管理上有问题吗?还是无法控制?都是做互联网的值得去思考的。这样从辉煌到落寞的例子太多了。可能这就是真正的创业。

很多人都无法想像的创业在老板看来就是金钱游戏而已,创造一个规则就是终极目标。就象百度创造的搜索规则,阿里创造的B2B规则,政府创造的潜规则。当然这都是要投入的,最简单的最直接的就是钱。

为什么爱搜书没有成功,当然没有永远的失败,只要不放弃就意为着你还没有失败,或者说没有失败只有放弃。

电子书,为什么就这么生不逢时,不听使唤呢?当然这并不是Amazon的说话,Amazon才没想那么多呢,它在开始阅读的革命,就象Apple创造着新的信息获取方式。爱搜书,你呢?

Share

微软SQL注入测试工具(ASP)

Scrawlr
下载地址: 1 2
这个微软和 HP合作开发的工具,会在网站中爬行,对所有网页的查询字符串进行分析并发现其中的 SQL INJECTION 风险。Scrawlr 使用了部分 HP WebInspect  相同的技术,但只检测 SQL INJECTION 风险。Scrawlr 从一个起始 URL 入口,爬遍整个网站,并对站点中所有网页进行分析以找到可能存在的漏洞。

Microsoft Source Code Analyzer for SQL Injection
下载地址:http://www.microsoft.com/downloads/details.aspx?FamilyId=58A7C46E-A599-4FCB-9AB4-A4334146B6BA&displaylang=en
这款被称作 MSCASI 的工具可以检测 ASP 代码并发现其中的 SQL INJECTION 漏洞(ASP 代码以 SQL INJECTION 漏洞著称),你需要向 MSCASI 提供原始代码,MSCASI 会帮你找到存在风险的代码位置。

Share