Na stránkach spoločnosti Microsoft v sekcii “Security Developer Center” (vývojové centrum) môžete nájsť niekoľko veľmi zaujímavých videí, ktoré prevedú vývojárov na platforme od Microsoftu rôznymi úskaliami programovania a naučia ich, ako sa napríklad brániť proti Sql Injection.
Videá sú samozrejme dostupné online, ale aj na stiahnutie úplne bezplatne. Online sa dajú videá sledovať len s použitím konkurenta pre Adobe Flash, Silverlight. Videá sú však dostupné aj na stiahnutie vo formátoch WMV (Zip), WMV, iPod, MP4, 3GP, Zune, PSP a dokonca aj ako podcasty vo formátoch AAC, WMA, MP2, MP3 a MP4.
Ak aj nie ste fanúšikmi tejto spoločnosti, dajte šancu celkom poučným videám, ktoré sa venujú napríklad problematike ochrany proti SQL Injection na platforme ASP.NET, či SQL Injection na ptaforme PHP/MySQL/Linux. Videá sú v anglickom jazyku.
V tejto súvislosti odporúčam pozrieť si niekoľko ďalších prednášok, ktoré môžete nájsť na našom fóre.
Ešte mi nedá dodať niekoľko postrehov z inštalovania programu Silverlight, ktorý som dnes vyskúšal po prvý krát. Posúdiť kvalitu takto “za letu” nemôžem, zato však môžem posúdiť kvalitu videí, ktoré sú na stránkach Microsoftu. Napriek tomu, že obsahujú text, sú fantasticky čitateľné (aj keď ten player je čo sa týka použiteľnosti otrasný, hodnú chvíľu som hľadal tlačítko pre maximalizáciu okna). Neviem či je to priamo technológiou, alebo kompresiou, ale videá načítavalo o niečo rýchlejšie, ako tie vo Flashi. Ďalšia vec bola záťaž na procesor. Ak maximalizujem okno s Flashovým videom (akýmkoľvek), vyťaženosť procesora sa vždy zvýši. Pri Silverlighte sa tak nestalo. Nie som si nateraz istý, či je to spôsobené priamo technológiou, alebo kódom, Silverlight však bude použitý pre streamovanie priamych prenosov z olympijských hier v Číne.
Dúfam, že sa vám videá budú páčiť a že vám pomôžu zvýšiť bezpečnosť vášho webu.
(via)



Neda mi nenapisat o tom, aky pocit mam z tych dvoch videi o zabezpecovani aplikacie. Datumi oboch videi su rovnake.
V tom o PHP a vsetkom co nema rad M$ pouzil autor:
- Linux, aj ked vieme, ze PHP je multiplatformovem, ale dajme tomu
- nekvalitnu nahravku zvuku, anglictina je miestami nezrozumitelna, ma zvlastny prizvuk
- video ma mensie rozlisenie ako druha nahravaka a samotne nahravane pole je este mensie
- rozhranie uplne bez efektov (co nie je v takychto veciach vobec na skodu, ale niektori uzivatelia podla toho posudzuju cely system, platformu a podobne)
- editor bez zvyraznovania syntaxe a podobnych veci, ktore niektori programatori vyuzivaju
- uz v praxi nepouzivanu premennu HTTP_POST_VARS[] namiesto $_POST[]
- v priklade postacuje skontrolovat ci “id” je ciselna hodnota, ale aj tak, kde je mysql_real_escape_string() ?
Narozdiel od toho video o ASP.NET obsahuje:
- najnovsi Windows Vista so zapnutymi efektami (bohuzial aj s tymi, ktore ludi viac odradzuju ako ohuruju)
- moderny editor Microsoft Visual Studio so zvyraznovanim syntaxe a doplnovanim
- kvalitnu nahravku s dobrou anglictinou
- pouziva moderne sposoby overovania/zabezpecovania SQL dotazov
Najvacsi rozdiel vidim v tom, ze ASP.NET na mna posobi hlavne ako framework. Mozno sa mylim :\
Aby sme vobec tieto dve videa mohli porovnavat muselo by mat video o PHP a Linuxe
- moderne rozhranie, nieco na sposob KDE, zapnuty Beryl naplno :)
- moderny editor, napriklad Zend Studio (alebo vim ;))
- Zend framework
- kvalitneho prednasajuceho s dobrou anglictinou a znalostou jazyka
Aj tu vidim ako sa snazi bojovat M$ s konkurenciou nie kvalitou, ale roznymi “vedlajsimi cestickami”.
chces kvalitny php trening ?
http://movielibrary.lynda.com/html/modPage.asp?ID=145
http://movielibrary.lynda.com/html/modPage.asp?ID=435
chces kvalitny asp trening ?
http://movielibrary.lynda.com/html/modPage.asp?ID=91
4 vs. 1
kazdopadne mam pocit, ze php vies, a o asp nemas zajem. suhlasim, php je az na par veci velmi dobre a to ze sa ms snazi … osobne na videa ktore robia samotne firmy kt prezentuju produkty v nich neklikam, strata casu. slubia modre z neba a nedostaneme absolutne nic. preto radsej videa tych ktory sa v tom vyznaju a nemaju od nich vyplatnu pasku.
Vyborne video k problematike po cesky najdete tu: http://videoarchiv.altairis.cz/Entry/11-sql-injection.aspx
http://forum.synopsi.com/bugs-technology/video-prednasky-prezentacie-o-bezpecnosti-t60.html
Aha, som si nevsimol :/