이상하게 요즘 지치네요

개발자로 일을 한지 2년이 되어가는데 현실과 이상이 차이가 느껴진다 어떻게해야하는지 난감할때도 있고 어떻게 풀어나가야 하는지 힘들다 ㅠㅠ

by kbgod | 2011/01/16 22:50 | 주절주절 | 트랙백

제 9회 JCO를 마치고.. 앞으로 바꾸어 나가야 할일..

개선할점은 무엇보다도 너무 늦게 신청자 접수를 한게 주요한 원인인것 같다.

사전접수를 했음에도 불구하고 당일 신청자가 더 빨리 신청을 끝내고 부스로 이동하는 모습들을 보며

솔직히 화가 났다.. 내가 머할려고 사전접수를 했을까 하는 허탈감마져 들었다..

그리고 강의실은 인기있는 수업들은 너무 자리가 적어서 문제.. 였던것 같다...

세미나 도중에도 강의자의 인터넷이 안되는등.. 상식 밖의 일들이 생각보다 많이 일어났다.

점심시간역시 너무 짧아서 신청만 끝내고 나와서 햄버거로 대충 때우고 허겁지걱 달려간 기억이 새록새록 난다..

강의 내용중에 제목과는 솔직히 어울리지 않는 강의들이 일부 존재 했었던것도 같고.. 마치 자사의 제품을 광고하는듯한

느낌이 들었던 강의도 존재 했다..

하지만 작년보다 많은 시도를 했고 .. 개인적으로는 섹션을 초보자 부터 비지니스로 나누었던게 상당히 좋았던것 같다.

by kbgod | 2008/02/20 00:18 | 트랙백

제 9회 자바 개발자 컨퍼런스를 다녀와서...(JCO)

16일 새벽 4시에 졸린 눈을 비비며 일어 났다..

 

개인적으로 몹시 기다리던 JCO가 있었기 때문이었다..

 

서울까지 올라가려면 시간이 한참 걸리기 때문에 생각보다 일찍 일어 나서 준비를 하고

 

유스퀘어에 6시 40분정도에 도착해서

 

간신히 6시 50분 차로 서울 가는 버스에 몸을 실었다.

 

작년엔 연구실 형들과 같이 가서 좋았지만 지금은 혼자 가는 길이라 조금 외로웠지만..

 

이번엔 어떤 기술과 컨퍼런스가 기다릴지 마음이 설레였다..

 

10시 30정도에 드디어 삼성역에서 내려서

 

지하철을 환승해서 11시 드디어 코엑스에 도착했다..

 

상준형이 그나마 와서 외로움이 덜했고

 

작년과는 달리 초보자 섹션부터 기업 섹션까지 분류를 해놓아서 좋았다...

 

개인적으로는 Database에 관심이 많아서 oracle과 altibase5 강의를 들었다..

 

특히 oracle의 Coherence기능중에서 여러개의 JVM을 띄워서 data의 효율성을 증대 시킨부분이나

 

altibase5의 MMDBMS 기능들이 눈길을 끌었다..

 

각 부스등에서도 Daum, Oracle, TMAX등의 여러 유명회사들의 부스와 이벤트를 보고 역시 오길 잘했다는

 

생각이 많이 들었다..

 

그래도 마지막에 경품추첨때 하나만 주었으면 하는 바람이 무산되어서 ㅠ.ㅠ

 

담엔 꼭 타고 싶었다..

 

 

by kbgod | 2008/02/17 22:34 | 트랙백(1)

2008년 JCO 안내


by kbgod | 2008/02/11 17:08 | 주절주절 | 트랙백

SQL Injection 주의!!

최근 사이에 국가 관공서가 사소한 실수 하나때문에

해킹 당하는 사례가 많이 늘고 있다..

바로 SQL인젝션이라는 것 때문인데...

보통 홈페이지나 게임등 거의 모든 분야는 해당 자료를 데이터베이스에 저장하고 다시 그값을 가져와서 사용을 한다.

이러한 질의(SQL)를 이용하여 데이터베이스를 직접 해킹하는 것이다.

 

o SQL Injection 취약점 제거

- 로그인 창등에 아래와 같이 입력하여 SQL Injecton 취약점 존재 여부 점검
   아이디:' or 1=1;--
   패스워드:' or 1=1'--
- 만약 로그인이 될 경우, 취약점이 존재하는 것이므로 특수문자를 일반사용자가 입력하지 못하도록 소스코드 수정

o 파일 업로드 취약점 제거

- 확장자 php, php3, asp, jsp 등의 실행 파일이 홈페이지에 업로드될 수 없도록 수정
- 대문자 또는 2중 확장자(xxx.asp.txt) 등도 업로드 될 수 없도록 수정 필요
- 공공도서관표준자료관리시스템(KOLAS2), 제로보드, 테크노트 등 홈페이지 관련 프로그램을 최신 버전으로 업데이트
   → 테크노트 http://www.technote.co.kr
   → 제로보드 http://www.nzeo.com
   → KOLAS2 http://www.kolas2.net

o php injection 취약점 제거

- php.ini 내용중 allow_url_fopen=off, register_globals=off로 설정하여 원격에서 수행되는 php 코드 삽입 시도를 차단하고
- 공공도서관표준자료관리시스템(KOLAS2)를 사용하는 기관은 아래의 링크를 참고하여 홈페이지 프로그램을 수정
   → KOLAS2 http://www.kolas2.net

출처 ->국가 사이버 안전 센터 NCSC

어느 홈페이지건 건전한 사용자가 있는 반면에 불건전한 사용자가 있다..

이를 주의하여 사전에 문제가 생기는 것을 방지해야 할것이다.

by kbgod | 2007/10/26 01:05 | Hacking | 트랙백

이글루 블로그 관리 들어가다.

오늘부터 짬짬히 시간을 내어서 블로그를 한번 써보기로 했다..

개인적으로 컴퓨터를 배우고 자료를 수집하면서 웹쪽에다

많은 자료를 공유하고 내가 보기 쉽게 편집하기 위해서...

by kbgod | 2007/09/18 23:51 | 주절주절 | 트랙백

◀ 이전 페이지          다음 페이지 ▶