Category: Blog

  • 自己开发的一套网站安全程序

    经过一个假期的编写与完善,现在已经基本定型了,服务器是基于PHP的运算程序,用户端只需在网页中INCLUDE一个本地的PHP文件就可以对网站实施保护。 基本工作原理:本地的PHP具有基本的语句分析能力,可以在不需连接主服务器的条件下判断部分语句或操作的安全性,并得出威胁评分,而主服务器上的PHP拥有一些基本的自学习能力,可以通过数学模型与大量的实例进行分析并学习规则,而后将服务器的威胁评分发回到客户端,暂时来说本地威胁评级占总评级的57%,云端的评分占43%(当云端确信语句或动作危险时将会通过特殊的加密函数通知客户端,此时云端的评分占100%),还有其他可能在此不一一列举。 现在最让我头痛的是自学部分怎样才能最大限度的排除安全动作和语句!在某位高人的测试下,一段特殊构造的SQL语句引发了自学习的多普勒效应,这种结果是灾难性的。我很想知道如何才能避开这种自学习的错误!难道一定要人工复检?PHP在模拟用户环境的时候靠是否输出错误,页面是否会跳转出边界等等实例化结果来判断,而人工在没有用户环境的条件下又的确很难重现,仅仅看语句又不能得出非常确切的答案。 另一个问题是服务器负载问题,当用户量达到一定基数,并发连接很高的时候如何维护SQL数据库?如何配置缓存? 以上问题静待高人解答! 如果需要测试,本人可以提供API和密钥,但在测试阶段,一切后果恕不负责!

  • 又去射击协会

    今天又去了射击协会玩枪,周周没带身份证差点就不让玩了,好在后来填了一份安全协议书才能进场,想想美国人都拥有持枪的权利,中国想玩下枪都要如此繁杂的手续,o(︶︿︶)o 唉。 M1和手枪的感觉都不错,打的也都在9环以上,不过玩带镜的自动步的时候居然忘记打头部的小靶,可惜浪费了我8颗子弹啊!总体来说还是跟古磊小朋友玩的左轮好玩,更大的后坐力,更重的枪身,一枪上一次膛的步骤,不过也总算把射击协会的枪基本玩过一转了~~~ 真希望能在玩多几次,而且价钱能更加便宜! PS.79块20发子弹,这也太贵了把!要我说5毛钱一发就差不多了!   附战绩:(很烂的,别笑~~)

  • 浅谈搜索引擎

    近日,360也推出了自己的搜索引擎,虽然名字叫360so但是依然系引用百度和Google的数据。说实话我个人认为360引擎还非常不成熟,比如说无视robots.txt ,这是一个非常不应该犯的极其严重的错误,这个错误可能会使dat数据库被引索而给网站带来极大的安全隐患。 在百度与Google 中我通常使用Google 而不是百度,因为我很注重搜索结果的自然排名。百度是那种只要有钱就能改变自然排名的公司,它能让符合度低的信息占有更高的排名。 如果360也如百度一般,那我仍会毫不犹豫的继续选择Google ,360只会在我的浏览器中一闪而过。 360搜索:http://so.360.cn Google:https://www.google.com

  • 住宿

    有木有人跟我一样不想住宿的?呜呜。。。我不想住宿啊!!!真希望学校别批我的住宿申请。

  • 115网盘还能存在多久

    两个多星期前,115才成功把我骗去绑定手机,而1个半星期前,115就停止了社会分享功能。 其个中原因想必各位非常清楚,但是我想知道115停止了社会分享后定位是什么?难道仅仅基于好友关系的分享就能给115带来收入?我想不是这样的,115曾经非常成功,因为它的前身是雨林木风,雨林木风的转型意味这中国WINDOWS破解产业正式瓦解,从集团化转向个人化。115的华丽转身让番茄花园非常嫉妒(至少我认为是这样的,因为:雨林木风负责人成为大老板而番茄花园的负责人锒铛入狱)。 115存在的意义不是给网民备份资料,而在于让网名分享自己手中的信息与软件,这一转变恰与N年前的转变截然相反。115究竟走向何方,让我们拭目以待。   PS.115想要上市计划我觉得不太可能,一个刚刚经历如此转变的公司想成功上市真是难如登天。

  • 今日,只为你而鸣。

    春天到了,春花开了。 花儿的命运是盛开、美丽然后凋谢。 当人们用倾慕的目光, 亲近它们美丽的身躯时, 它们其实早已知道接下来的命运是凋亡。 然而因为得到了那些欣赏, 因为留存了哪怕些许感动在人们心中, 花儿虽凋谢而无悔。 而那些花儿呢? 那些还没有盛开就被心思难测的手狠狠扼杀的花儿呢? 它们又将如何在尘土中, 回忆自己曾有的芳香、告慰遗失的肉身? 留白与曲笔, 是一种艺术, 更是一种抗争, 让我们, 在这里, 读懂中国。                

  • 迷恋权力

    对权力的过度迷恋,只会是一种虚无而不可长久的自我沉迷而已; 华盛顿之所以成为公认的伟人,也许仅仅是因为他懂得从权力中抽身; 当主权为政权服务时,那个国度将成为一个无法令人有任何安全感的国家。

  • 一个问题

    addslashes($request); addslashes($_GET); addslashes($_POST); $pfileName = get_str($request[‘f’]); if(!empty($pfileName) && $pfileName != ‘search’) $request[‘p’] = getIdByFile($pfileName); elseif($pfileName == ‘search’) $request[‘m’] = ‘search’; global $search; (URLREWRITE)?($search=’/html/search/’):($search=’/?m=search’); $request[‘p’]=intval($request[‘p’]); $request[‘c’]=intval($request[‘c’]); $request[‘r’]=intval($request[‘r’]); $request[‘i’]=intval($request[‘i’]); $request[‘comment’]=intval($request[‘comment’]); $request[‘mdtp’]=intval($request[‘mdtp’]); if($request[‘p’])$params[‘id’]=intval($request[‘p’]);else $params[‘id’]=0; if($request[‘c’])$params[‘cid’]=intval($request[‘c’]);else $params[‘cid’]=0; $menu_arr=get_model_type($params[‘id’]); if(empty($request[‘m’])) $params[‘model’]=$menu_arr[‘type’]; else $params[‘model’]=$request[‘m’]; $params[‘action’]=empty($request[‘a’])?’index’:$request[‘a’]; $params[‘related_common’]=empty($menu_arr[‘related_common’])?$params[‘model’]:$menu_arr[‘related_common’]; $params[‘args’]=intval($request[‘r’]); $params[‘i’]=intval($request[‘i’]); 一段PHP代码如上(大括号被腾讯屏蔽,可能是安全问题)。 当$request[‘ ‘]用 intval处理过,为什么还是无法去除字符串中的字母?但是用正则匹配又没有匹配出字母的存在,而看MYSQL记录又的确有写入字母 好像说的不清楚,但是我找不出原因。。。。请教各位高人了。。。 PS.盛大的CDN真的不错,我的网站一天1G的流量+120千次GET才4块多钱,速度不错,目测有10多个节点,可惜的就是不能很好的支持首页302。

  • 美国枪击案频发为何仍不禁枪

    美国人为什么会有“持枪”传统[url=]五月花号带着第一批人来到北美[/url]早期帮助美国人求生美国最初的枪支观念来自英国。回顾英国枪支管理的产生和发展,以及后来国王和议会争夺民兵系统的历史、权利法案产生的过程,不难发现,英国的持枪权一开始是统治者强加给普通公民的一项“权利”。古代欧洲与古代中国非常不同,欧洲是领主制,国王也不过是个领主而已,管着巴掌大的地方和不多的人口。由于各领主之间经常互相争斗,所以领主就需要动员尽可能多的武装力量,比如民兵。 1181年,亨利二世在其颁布的《武装法令》中就曾规定:为了保卫国家、预防敌人的侵略,所有15至40岁的英国公民都负有购买和持有武器的义务。当时统治者开放武器市场并非是出于对公民利益的考虑,而更多的是为了巩固自己的统治地位:根据规定 ,所有符合年龄要求的公民都负有保卫国家的义务,他们一同构成了重要军事力量——民兵。而枪诞生后,就是最不可缺少的武器。事实上,英国的民兵体系非常有效,曾经无数次打败了欧洲的正规军队。而最初的移民者在美洲扎根后,他们所面临的是异常艰苦和极度危险的生存条件。出于对自卫和狩猎的紧迫需要,北美早期的生活具有很强的枪支色彩,他们沿袭了从英国继承来的军事和自我武装、共同防御的传统。当面对频繁的歹徒行为,印第安人的袭击,出没不定的野兽时,当时并没有政府或社会组织提供有效的防卫措施,而枪支在保障人身安全方面发挥了重要作用。 为美国赢得独立战争18世纪60年代,乔治三世将英国军队派入美洲。这是驻扎殖民地的第一批正规军。此后乔治三世和议会开始征收高额的税费并制定严苛的法,使用常备军镇压殖民地早期居民。军事力量开始优于民兵力量,而军队也开始抢夺殖民地民兵的武器弹药。和平时期这些常备军的出现使得殖民地居民异常恼火,反对声音不断高涨。殖民地的英国传统告诉他们常备军是专制的工具,民兵才是保卫一个自由国正确和合适的选择。因此,当英国部队试图夺取民兵在莱克星顿的枪支时,第一场革命战争打响了。此后,经过8年战争,美国依靠武装民兵终于赢得了独立,这对美国枪支管理具有极大的意义。枪支为美国人民赢得了自由和新生活 ,人民因此大大强化了对枪支的感情,促进了持枪权的发展。 所以人民拥有武器、组成民兵的权利不受侵犯写进了宪法美国人从美国革命中所取得的最大教训就是:个人和国家抵抗专政的最后防御在于人民愿意并能够拿起武器,而不是依靠国家的常备军,因为后者也可能成为镇压人民的工具。因此,人民持有和携带武器、组成民兵的权利不得剥夺,因为它很可能成为国家对人民进行专制的先兆。这样的一种对保护公民权利的感悟一开始并没有写进宪法。美国最初的宪法是关于国家机器运转流程的一系列规定,但是这个宪法遭到了强烈的反对,经过抗争,最后一系列保障人权的条款作为宪法修正案也被写进了宪法。这些条款包括言论、财产、拥有武器、组成民兵等不受侵犯。要注意,“人民有武装”与“个人有权拥有枪支”是不同的概念;美国宪法里的“民兵”和我们所理解的那种“正规军后备力量”的“民兵”也是不同的概念。 美国为何要“控枪”不“禁枪”[url=]美国枪店老板在演示枪支[/url]涉枪犯罪加快了美国“控枪”的节奏自1911年后,美国犯罪率激增的大背景下,挺枪派和禁枪派发生了激烈的争论,尤其是20世纪30年代冲锋枪暴力犯罪席卷美国以及20世纪60年代出现了一系列高端政治刺杀事件。各种各样管理枪支的法文相继出台,1927年《枪支邮寄法》作为联邦最早的一部与枪支管理有关的法获得通过,它禁止通过美国邮局进行手枪和其他隐匿性枪支的邮寄行为;1993年制定的《布雷迪手枪暴力禁令》,主要是对购枪程序中的背景审查制度和等待期进行了规定;1996 年制定了《家庭暴力犯罪者枪支禁令》,禁止被判处轻微家庭暴力或者对其他亲密伴侣或者其孩子实施暴力者获得或持有枪支或武器。不难看出所有这些法条的制定都是为了抬高购枪的门槛和引入信用机制。“控枪”而非“禁枪”是基本的旋律。历史上曾有数位美国总统遭遇枪击,但包括这些被刺总统本人在内的美国人却不会主张在全国范围内禁枪,这是为什么?…[详细] “禁枪”有违宪法,难以实现2010年6月28日,美国最高法院又一次就芝加哥禁枪令是否违宪一案作出裁决:美国宪法第二修正案中有关公民享有持有武器(自然包括枪支)的自由的条款同样适用于各州和地方法律;2008年美国最高法院裁决华盛顿特区禁止人民拥有手枪的禁令违宪,推翻了华盛顿特区实行了32年的禁枪令。这些裁决,意味着目前美国各州及地方有关枪支管制的法律面临挑战。美国宪法第二修正案内容如此:“管理良好的民兵是保障自由州的安全所必需的,因此人民持有和携带武器的权利不得侵犯。”美国“宪法第二修正案”行文颇为讲究,它并不是说《宪法》给了人民拥有武器的权利,而是说,人民持有和携带武器的权利不受侵犯。这两种讲法是不同的。也就是说,美国的立国者认为,这种权利,不是统治者给予人民的一种恩赐,而是一种天赋人权。《宪法》是美国的立国之本,美国人不认别的,最高、最有权威的东西就是《宪法》。所以从这个角度看,要“禁枪”就得修改宪法,而修改宪法是很难的。当然,“很难”不代表“不可能”,宪法也是人制订的,也是可以修改的。之所以美国人没有痛下决心修改宪法,与他们对枪支危害性的认识还有分歧有关。 …[详细] 惨痛的代价换“自由”,值得吗?[url=]弗吉尼亚枪击案哀悼现场[/url]可以买枪,但不能携带,“自由”并不货真价实这个问题,是每一次枪击案发生后,很多人都要问的。美国人为“不禁枪”付出的惨痛代价全世界有目共睹(但纠正一个流行的谬误,很多人常说美国每年死于枪杀的有3万人,其实很大一部分是自杀),为什么还不赶快把枪禁了得了?私人可以持枪,有两个层次的自由:1,免于政府镇压的自由;2,免于遭到不法侵害的自由。对于第二个自由,其实现在的持枪规则是很难完全保证的,美国越来越严格的携枪规定(很多州规定公开场合不许配枪, 如发生枪击案的校园、电影院等)只会让有枪但不能携带的守法公民面对持枪歹徒束手待毙。从这个意义上讲,私人拥有枪支对不法分子的威慑力就小了很多而相对付出的代价就不那么值得。但或许可以这样想:彻底禁枪会令守法公民完全失去自卫武器(连对家庭领地的保护都做不到),而真正的犯罪分子,怎样都可以找到枪,只是给他们增加了一些麻烦,但是这些麻烦会多大程度上打消、阻碍他们的行动,是很难轻易下判断的。 没有这个“自由”,“代价”也可能会有社会上枪支多寡与犯罪率的关系并不想当然地明确,华盛顿曾经实行了32年之久的禁枪令,谋杀率非但未减反而明显增加。2007年哈佛法律与公共政策杂志研究报告发现,世界上人均枪支最多的七个国家,年谋杀率是十万分之一点二;而人均枪支最少的九个国家中,年谋杀率却是十万分之四点四。不过,这些统计也不能证明严格禁枪和犯罪率增高何为因果。所以,轻易地把这些悲惨事件看成是枪支泛滥的“代价”就已经默认了这些枪击案如果在“禁枪”的美国就不会发生,这显然是不科学的。 哀悼死者,但不能把他们简单定义为开放枪支的牺牲品。 ]]>Source:评论频道_腾讯网

  • 今天,我们如何尊重小学生

    作者: 顾海兵(中国人民大学经济学院教授) 王鑫琦(中国人民大学经济学院硕士生) 转自:南方周末 文明的本质究竟是什么?见仁见智。我们以为,是尊重,是反歧视,是平等。然而,问题的关键是:尊重究竟如何实现呢?起点也许不是尊重成年人,而是尊重未成年人,特别是尊重小学生。文明,从尊重小学生开始。小学时期是学生、是人成长的基础时期,只有在这个时期种下了尊重的种子,它才能在日后开出尊重的鲜花,结出尊重的果实。来自家长的不尊重:溺爱与体罚从表面上看,溺爱是家长对孩子的充分关怀和爱惜,但其实质是对孩子行为能力、独立权和承受能力的不信任和不认可。现在的中国,多为独子独女,溺爱更甚。对孩子的要求往往无条件答应,孩子就是小皇帝。与中国不同,很多国家的父母大多放手让孩子自己独立做决定,家长只提供意见和参谋,使孩子在早期就认识到权利与责任之间的对等关系及自身的独立性。溺爱的反面,是暴力的惩罚。前段时间,“狼爸”萧百佑和他的“三天一顿打、孩子进北大”,使得“棍棒教育”和“鞭打文化”成为所谓的榜样。然而,能够“棍棒进北大”是难以复制的极端个案。根据国外的大样本调查,体罚会增加儿童的侵犯和反社会行为。鞭打、棍打、手脚打等体罚方式,是运用家长的强权和暴力迫使孩子服从。在这种方式下培养出来的,更多的是为躲避“惩罚”而不断妥协的、没有独立意见的孩子。其教育的本质,是一种“奴性教育”。来自学校的不尊重:定等分级除了体罚,对小学生的歧视,更多的是:成绩歧视、家庭背景歧视、长相歧视和性别歧视等。在“以分数至上”的氛围里面,成绩歧视尤为突出。比如一些学校搞的好生“红校服”、差生“绿领巾”、“测智商”、“以考分排座位”、“以优劣分班”等都是对学生的歧视。教师在对待“学习困难”群体时,常常运用“说教、训斥”,以“权威者”和“高位者”的身份俯视和“统治”学生。在承受“等级压迫”的同时,这个群体还承受着同龄的同学压力,并常常产生强烈的挫败感和自卑感,甚至丧失尊严感,进而产生耻辱感。分数只能衡量学生发展的极小部分,以分数代替学生的全部,再以分数作为标准,对学生进行等级的划分,不仅仅是教育的讽刺,更是学生心灵的杀手。家庭背景的歧视在小学中也是常常出现的,尤其对流动人口家庭的孩子来说,情况更严重。2010年的一份报告表明,进城务工就业者的子女接受义务教育现状令人堪忧,在就学和入学过程中遇到了明显的不公平问题。75%的流动儿童因为外地人身份感到周围的嘲笑。这样的歧视阻碍了流动儿童的城市适应,加大了社会身份的冲突。家庭背景的歧视的另一面,就是学校对父母是局长总经理的小孩的特别偏爱。长相歧视,源于人们的正常心理,形貌姣好的学生的确更容易使老师、学校与社会心情愉悦。容貌对心情的影响固然无法忽略,但在学校这一教育场所,要最大限度地降低长相所引发的区别对待。教育者与成年人应着重培养学生的平等意识,要爱每一个孩子,而不是显示出对某些群体的偏好。每一个孩子都是家长的宝贝,每一个孩子都有闪光点,每个孩子都有独一无二的价值。只有接纳可爱的学生和“美丽厌恶”的学生,才能做到“尊重”。同样的,性别歧视在小学中也十分明显。虽然性别歧视在目前有所淡化,但有些老师由于受到一些传统因素的影响,还是存在对男生或者女生的过度偏爱。有时,过于偏爱听话的女生,特别是“管家婆”式的女生。强调性别平等,不意味着在对待男女生的方式上完全相同。比如,学校男女生厕所的蹲位数量就不该相同。课间女生上厕所常常要排队,以致社会上出现“抢占男厕”的“行为艺术”,这种表面上的“平等”,其实是“伪平等”。显然,女生厕所蹲位应该更多一些。现在的学校,在“男女平等”上常常走向两个误区,一是将男女平等误读为“男女无别”或“男女无差异”,或者走向其反面,将“男女有别”或“性别差异”误解为一方为强势,另一方为弱势。这些都是不尊重的表现。实质是尊重小学生的人格教育不是工厂,学生不是工业品。在人格的层面,老师、学生是平等的,都是人,拥有相同的人格权。由于小学生的生理、心理、智力等还没有发育完全,在思想行为上自然会有一些异于成人的地方。因此,师生之间每时每刻都在进行的心灵接触,需要自由、民主、平等以及感情的倾注,需要特别耐心的尊重。在尊重人格的基础上,师生需要交朋友、做亲人,师生的情感才能更加真挚,只有情感的真挚,才更能促进师生之间相互尊重。关键在于尊重小学生的天性尊重小学生,首先是尊重小学生的天性。“天性为师”,就是说天性是学生最重要的引导和方向。但从小学到大学,我们往往遵从规训教育——“一种控制人们心智、要求人们必须服从的机制”。在这种教育模式下,在校内,学生整齐划一、事事听命、统一行动;在校外,为了达到一定成绩,不得不参加各种培训班等所谓的“影子教育”,这进一步挤占了儿童挖掘和开发其天性和兴趣的时间,抹杀了孩子的个性、剥夺了孩子的自由。尊重天性,就是“尊崇身心发展的自然规律”,释放他们的自主性能量、增强他们的生存性力量和创造性力量,让孩子能够追寻自身的多样化发展。重点在于对小学生的赏识有学者通过对450名大中小学生进行问卷调查发现,73%的学生渴望得到赏识;83%的学生表示在得到赏识后,心情愉悦且更加乐观自信,更加支持老师、学校与社会的工作。对小学生来说,赏识教育在对其行为进行肯定的同时,对其今后的行为选择也有着方向性的指导。更重要的是,这种指导是在一种平等的、愉快的氛围下进行,更容易被儿童接受和吸收。基于赏识教育的尊重理念的传播,也能潜移默化地使儿童学会对他人的尊重。原《中国少年报》副总编、“知心姐姐”卢勤对赏识的积极作用做过大量的研究,她一直鼓励学校、家长与社会要对孩子常说:孩子,你真行!孩子,你真棒!孩子,你能做!孩子,我为你骄傲!无独有偶,奥巴马2010年11月出版了第一本由在位美国总统专门对儿童撰写的书籍,其中文版2011年6月出版,书名就是《赞美你:女儿的一封信》。书中说,奥巴马经常问女儿:“今天我有没有赞美过你?”核心在于尊重小学生的好奇心2009年,教育进展国际评估组织对包括中国在内的21个国家的儿童调查发现,中国儿童的想象力和创造力排名分列倒数第一和倒数第五,中国的中小学生认为自己有好奇心的仅占4.7%。尊重学生,当务之急是解放、激发儿童的好奇心。国内外学者做了大量研究,结论是:好奇心是学习的主要动机。为了维持、增强孩子的好奇心,美、法两国先后引入了“动手做”教育项目,以鼓励学生观察事物、提出问题。此外,家长、老师对孩子好奇心和探索的鼓励,不仅是尊重孩子的基本体现,也是促进儿童智力发育的重要手段。美国人的创造能力远高于很多国家的国民,其重要原因就在于,该国教育对“学生的异端思想生成和突破性方法路径”的宽容和鼓励。尊重孩子的好奇心,包括他们的“异端思想”,给他们的想象力、创造力以肥沃的土壤,才可能百草劲舞、百花怒放、万物竞艳。知识不等于智慧,智慧是知识的知识,智慧来自于联想、猜想、梦想、理想甚至狂想。一个国家,儿童强才能强;一个国家,儿童要强,首在思想之解放;一个国家,思想要解放,首在尊重人格人权,特别是尊重学生尤其小学生的人格人权。没有尊重,就没有文明;没有尊重,就只有物,没有人。 ]]>