Windows SharePoint Services 3.0 SP1 Developer Evaluation VPC Image

A time limited evaluation VHD containing Windows SharePoint Services 3.0 SP1, Visual Studio 2005 and the Visual Studio 2005 extensions for Windows SharePoint Services 3.0, v1.1 for use with Virtual PC or Virtual Server.   若不想自己花時間安裝可以直接下載來使用,但它到 2008/12/30 就會過期,預設是英文版的。 http://www.microsoft.com/downloads/details.aspx?FamilyID=1beeac6f-2ea1-4769-9948-74a74bd604fa&DisplayLang=en

1

Microsoft Online Services Sign In Tool (Beta)

Beta Client application that enables single sign-on to Microsoft Online Services. With this tool, users can configure Outlook and IE, then use it logon to the licensed, hosted applications subscribed on Microsoft Online Services. http://www.microsoft.com/downloads/details.aspx?FamilyID=01f6c0e4-f897-442a-8462-425f8edddad9&DisplayLang=en

1

SQL Injection 相關資訊

SQL Injection(資料隱碼)攻擊行為簡介 以下是此類攻擊的流程 1. 駭客運用搜尋引擎尋找網頁上的漏洞,並運用自動化工具攻擊網路服務器。 2. 一個<script>字串附加到在後端運行的SQL伺服器中所有的文本或可變長字串列中。 3. 這個腳本與駭客所控制伺服器連接。該伺服器含有一些常用軟體的利用代碼,如Microsoft MS06-014, 協力廠商軟體漏洞,(例如常用的媒體播放器及內容下載軟體)。有的時候還有一些零時差漏洞。 4. 當終端使用者試圖用IE流覽正常的網站時,由於這些網頁都將從SQL伺服器獲取資料,這些資料同時包含了惡意腳本<script>。而 這些腳本會自動連接到駭客的網站。 5. 如果普通使用者沒有依照建議安裝修正程式,防毒軟體,或尚未安裝Microsoft或協力廠商軟體最新版本的更新,那麼他們的電腦就會被感染。 SQL Injection(資料隱碼)攻擊行為的解決方案 一旦web伺服器遭到SQL注入攻擊,請遵循如下步驟: 1、關閉網站 2、檢查IIS日誌,查找引起這次攻擊的有漏洞的目標網頁 3、聯繫web開發者,修改並加強ASP頁面。 注意這只是一種變通的解決方法,只能臨時解決SQL Injection問題。該網站可能在伺服器再次聯網後被再次注入。為了徹底解決這個問題,請參閱“預防SQL Injection(資料隱碼)攻擊的解決方案”。   預防SQL注入攻擊的解決方案 這種SQL Injection攻擊是由網頁程式開發不符合安全編碼的要求所引起的。為了防止攻擊,我們需要驗證所有網頁的字串輸入的函數。比如說,帶有用戶名和密碼輸入框的網站登錄頁。 我們也可以在微軟的官方網站上找到安全指導和最佳實踐建議,來應對SQL Injection(資料隱碼)攻擊。 用來減緩與解決SQL Injection攻擊的最佳實踐建議可以在這裡找到: http://msdn2.microsoft.com/en-us/magazine/cc163917.aspx SQL 資料隱碼 http://msdn.microsoft.com/zh-tw/library/ms161953.aspx 『資料隱碼』SQL Injection的源由與防範之道 http://www.microsoft.com/taiwan/sql/SQL_Injection.htm SQL Injection (資料隱碼)– 駭客的 SQL填空遊戲(上) http://www.microsoft.com/taiwan/sql/SQL_Injection_G1.htm SQL Injection (資料隱碼)– 駭客的 SQL填空遊戲(下) http://www.microsoft.com/taiwan/sql/SQL_Injection_G2.htm How To -…

3

MIX08 大會,88 個議程實況錄影一次上線

技術與設計的饗宴 – MIX08 大會,88 個議程實況錄影一次上線,與全球最新趨勢同步! 甫在 2008.03.07 於美國 Las Vegas 閉幕的 MIX08 大會,揭露未來 NEXT WEB 數位十年的應用方向,88 個議程實況錄影課程全部公開,讓您立即與全球最新趨勢同步! 詳細內容…

1

請協助我們改善您在 MSDN 上尋找資訊的體驗

您是否覺得很難在 MSDN 快速找到需要的資訊? MSDN 團隊正致力於改善您在尋找所需資訊時的體驗。請花個兩分鐘來告訴我們您想要的內容格式和搜尋方式。 詳細內容… 雖然 MSDN 已經比以前好很多了,但我們都希望它可以更好,筆者自己也有做完問卷,大家有空時可以填一下,感恩。

2

引導式 (Prescriptive Content) 自我幫助技術內容

引導式 (Prescriptive Content) 自我幫助技術內容 簡單來說,就是透過使用者「選擇症頭 & 發病環境」的方式,和Server端的「醫生」一步一步溝通,來達到「對症下藥」的效果。 引導式自我幫助技術內容秉持著以下原則: 更簡單、友善的使用介面 (隔壁小美再也不會抱怨看不懂技術文件了) 更精確的客製化解答 率先推出針對如何疑難排解 Internet Explorer當機、停止回應、凍結的「引導支援」,歡迎各位多加利用,並提供我們寶貴的建議。謝謝! 網址:http://support.microsoft.com/gp/pc_ie_intro/zh-tw

1

Windows 2003 64-Bit OLEDB Provider for ODBC (MSDASQL)

這個元件之前有許多朋友問過我為何在 Windows 2003 64 位元下沒有內建,今天發現已可以下載來使用了,真是太好了,下載位置如下: http://www.microsoft.com/downloads/details.aspx?displaylang=zh-tw&FamilyID=000364db-5e8b-44a8-b9be-ca44d18b059b

0

想知道微軟如何運用自己的產品嗎?

之前與朋友討論問題或是有些朋友想要運用微軟的產品在自己的生意中,就詢問筆者說微軟內部是如何運用自家的產品的啊?有沒有資訊可以參考? 筆者建議到 Microsoft IT Showcase 的網站上去尋寶,在這個網站中有整理許多產品在微軟中整合運用的情境,或許可以給你一些新的靈感。   Hope this help!!

0