آخرین اخبار و مقالات و مطالب پیرامون قطعه کد در ایران آی سی تی نیوز ، پایگاه فناوری اطلاعات و ارتباطات ایران
بر روی این دامنه اینترنتی سیستم مدیریت محتوا
پارس سی ام اس
نصب شده است که نرم افزاری قوی جهت طراحی سایت
می باشد. طراحی وب
با استفاده از پرتال
( پورتال
) پارس منجر به طراحی وب سایت
شما می شود. طراحی وب سایت
کپی رایت پورتال
پارس
... امروز با این ترفند ساده، که چند خط کد html و css است، می توان این گفته را اثبات کرد ... با این قطعه کد به سادگی اینترنت اکسپلورر از کار می افتد ... برای شروع از نوت پد یا هر واژه پرداز دیگری استفاده کنید و کد زیر را در آن قرار داده و با پسوند html ذخیره کنید ...
... هر کامپیوتر برای اجرای یک قطعه برنامه نیاز به گرفتن مقداری منابع دارد، این منابع شامل حافظه مصرفی برای تعریف متغیر ها و زمان پردازش آن قطعه کد است ... این را باید همیشه در نظر گرفت که اجرای بهینه و کارای یک قطعه کد یا یک الگوریتم در مصرف بهینه منابع کامپیوتر نقش مهمی دارد ... به رغم این که یکسری کلیات باید برای طراحی و پیاده سازی الگوریتم لحاظ شود، اما هر مساله برای خود شرایط خاصی دارد، اما در نظر گرفتن برخی موارد به کارایی بهتر الگوریتم و قطعه کد ما کمک می کند ... برخی از این موارد بدین شرح اند: 1- حذف بخش های اضافه در کد گاه برخی از دستورات به صورت ثابت چندین بار پشت سر هم اجرا می شوند، این امر بیشتردر قطعه کد مربوط به حلقه ها دیده می شود ... به طور مثال قطعه کد زیر را در نظر بگیرید: for (int i = 0; i « length; i++) { x += 1 ... بهینه شده کد بالا به صورت زیر است: power3a = a*a*a; power2b = b*b; for (int i = 0; i « length; i++) { x += 1 ... 0; y = power3a*x*x + power2b*i; } 2 ارجعات به عناصر آرایه اگر هنگام کدنویسی دقت لازم را نداشته باشیم این محاسبات اضافه که در بالا توضیح داده شد، به پردازش عناصر یک آرایه نیز سرایت می کند و باعث کندی اجرای قطعه کد ما و اتلاف زمان پردازشگر شود ... برای مثال قطعه کد زیر را در نظر بگیرید p = 0; for (int i = 0; i « length; i++) { if (a[i] » a[p]) p = i; max = a[p]; } در قطعه کد بالا قطعه فرمان [max = a[p بی دلیل در هر بار اجرای حلقه، محاسبه می شود که نیازی به این کار نیست ...
... قطعه کد زیر را در نظر بگیرید: void overflow_function (char *str){ char buffer[10]; strcpy(buffer, str); } int main(){ char big_string[14]; strcpy(big_string,"bufferoverflow"); overflow_function(big_string); return 0; } از لحاظ قواعد گرامری این قطعه کد درست است و باید بدون اشکال کار کند اما در زمان اجرا، خطای در حال اجرا صادر خواهد شد با این مضمون: stack around the variable ‘buffer’ was corrupted بسیار خب، این خطا به ما می گوید که متغیر بافر خراب شده است ... بیایید ببینیم این کد دقیقا چه کار می کند: ابتدا یک متغیر از نوع رشته به طول 14کاراکتر تعریف کرده و مقدار bufferoverflow را با استفاده از دستور strcpy در آن کپی می کنیم ... تا اینجا مشکل خاصی نیست و کد درست است ... به مثال بالا برمی گردیم، فرض کنید به جای مقدار “bufferoverflow” یک شل کد به تابع overflow_function داده شود ... مقدار این آدرس دیگر یک مقدار نامعتبر نیست بلکه به یک قطعه کد اشاره دارد و پردازشگر، آن قطعه کد را اجرا می کند و سبب می شود برنامه اصلی، کار خودش را درست انجام ندهد ... هکر با تزریق کد خود به برنامه می تواند به بخش های محرمانه حافظه دسترسی پیدا کند و اطلاعات حیاتی سیستم را مورد سو ءاستفاده قرار دهد ... به طور مثال؛ کد بالا را با تغییر کوچکی اصلاح می کنیم و از سرریزی بافر جلوگیری می کنیم ... کد بازنویسی شده به صورت زیر خواهد بود: void overflow_function (char *str){ char buffer[10]; strncpy(buffer, str,10); } int main(){ char big_string[14]; strncpy(big_string,"bufferoverflow",14); overflow_function(big_string); return 0; } امیربهاالدین سبط الشیخ ...
... همچنین طراحان وب، عامل اصلی سردردهایشان را همین مرورگر می دانند، چرا که وب نویسان مجبورند، برای این که با مرورگری از رده خارج تطبیق پیدا کنند، کد خود را از حالت استاندارد خارج کنند ... این وب سایت یک قطعه کد در اختیار وب سایت ها، بلاگ ها و یا کاربران قرار می دهد تا با گذاشتن آن در صفحه های خود، کاربران را به ارتقا و عدم استفاده از اینترنت اکسپلورر 6 تشویق کنند ...
... start(1000); } void calcpithreadstart(object digits) { calcpi((int)digits); } تابع calcpi مقدار عدد pi را با 1000 رقم اعشار دقت محاسبه می کند و این عملی زمان بر است، فرض کنید کد بالا بصورت چندنخی نوشته نشده بود، آن وقت چه اتفاقی می افتاد؟ برنامه هنگ می کرد و کاربر هم شما را به عنوان برنامه نویسی که به کار خودش وارد نیست، خطاب می کرد ... متد showprogress یک progressbar را مقداردهی می کند و درصد انجام کار را نشان می دهد این متد به طور موازی با متد calcpi انجام می شود، به نظر می رسد که همه چیز روبه راه است اما بعد از اینکه کد را اجرا کردید با خطای زیر مواجه می شوید: illegal cross-thread operation detected and invalidoperationexception raised این خطا به ما می گوید دسترسی غیرقانونی در تردها انجام شده است، خوب راه حل رفع این مشکل چیست؟ تیم اصلی برنامه نویسی دات نت متدی به نام invoke را در کلاس control (که پدر تمام کلاس های کنترلی ویندوز فرم است) قرار داده اند، این متد یک delegate را به عنوان پارامتر ورودی دریافت می کند، که نشان دهنده عملی است که برای تغییر کنترل ها باید از ان استفاده شود ... این ویژگی به ما نشان می دهد که آیا بهتر است از invoke استفاده شود، یا این که طور مستقیم می توان کنترل های برنامه را تغییر داد، حالا کد بالا را با استفاده از مطالب گفته شده باز نویسی می کنیم ... showprogress();} اگر کد بالا را اجرا کنید دیگر با پیغام خطایی که در بالا گفته شد روبه رو نمی شوید، علت چیست؟ چندنخی در wpf در wpf نیز مثل ویندوز فرم عمل می شود ولی با یک سری تفاوت ها که در زیر آنها را بیان می کنیم، همان طور که گفته شد، در برنامه های ویندوزی کنترل اشیا در اختیار تردی است که آن را به وجود آورده و امکان تغییر آن با همان نخ است ...
... به گفته dancho danchev، یکی از خبرگزاری های ایرانی هم یک قطعه کد وب را به صفحه خود اضافه کرد که این حملات را به وب سایت های مخالفان هدایت می کرد ...
... یکی از خبرگزاری های ایرانی هم یک قطعه کد وب را به صفحه خود اضافه کرد که این حملات را به وب سایت های مخالفان هدایت می کرد ...
... به کمک سرویسی که tynt ارائه می کند، می توانید با افزودن قطعه کد جاوااسکریپت کوچکی به وب سایت خود، متوجه شوید که کاربران شما، از کدام بخش وب سایتتان بیشتر خوششان می آید ...
... با چند ترفند فنی می توان به جای رشته ورودی یک رشته طولانی حاوی کد یک back door را وارد کرد و نتیجه افتادن کنترل کامل کامپیوتر مورد نظر در دست هکرها ست ... این مشکل دوم دقیقا چیزی است که میکروسافت با آن روبروست: کد ویندوز بنا به برخی روایتها ملغمه عجیب و غریبی است که هنوز حتی یادگارهایی از کد داس نیز در آن موجود است ... همانگونه که پیشتر دیدیم این حمله تنها زمانی امکان پذیر می شود که هکر بتواند بخشی از کد را وارد داده کند و به اجرای آن بپردازد ... هر برنامه در هنگام اجرا از بخشهای مختلفی در حافظه تشکیل می شود که مهمترین بخشهای آن عبارتند از دو بخش کد و داده ... به محض اینکه هکر سعی کند یک قطعه کد را در قسمت مربوط به داده برنامه اجرا کند پردازنده جلوی آنرا خواهد گرفت و یک پیغام خطا برای سیستم عامل ارسال خواهد کرد و سیستم عامل برنامه عامل خطا را خواهد بست ...
... البته این عمل باید از کد طول و دراز جاوااسکریپتی استفاده کرد که خودش وقت زیادی مصرف می کند ... کد html بیایید فرض کنیم که منوی ما به این شکل است: 1 item2 item3 item 4 item همان طور که مشاهده می کنید، کد html بسیار ساده ای است و تنها شامل تعدادی لینک معمولی درون تگ div و کلاس rollover می شود ... کد css تا اینجا، تنها چیزی که دارید، یک مشت عکس در این سوی ماجرا، و مشتی کد html آن طرف تر است ... به کد زیر توجه کنید: } ... در قطعه کد بالا، ارتفاع عکس 105 پیکسل بوده که به سه بخش که هر کدام 35 پیکسل است تقسیم شده است ... همان طور که در این قطعه کد مشاهده می کنید، موقعیت پس زمینه در هنگام کلیک (a:active) به 70– پیکسل تغییر کرده، بطوری که تنها قسمت پائین عکس دیده می شود ...
|
صفحه 1
|
2 | 3 |
|