Bài trên của em là dịch từ bài gốc của tác giả. Em cũng không có ý muốn đánh đồng chung là tất cả các trường ĐH dạy CNTT đều không dạy những thứ trên, nhưng theo em thấy thì một phần các bạn sinh viên khi đi thực tập đều chưa biết cách vận dụng chúng trong khi làm việc nhóm (ví dụ như Git chẳng hạn). Nên em muốn dịch bài viết này để mọi người có thể chuẩn bị kĩ càng hơn cho công việc đầu tiên của họ ạ.
Thanks bạn đã giải thích về Firewall và IDS/IPS.
Theo mình hiểu thì cách nhập do user nhập vào thông qua URL, khi đến server mới sử dụng PHP để parse.
Theo mô hình ở trên thì Firewall có tác động vào được không nhở ?
Đầu tiên bạn phải hiểu cấu trúc của hệ thống IDS , IPS, WAF. Nó có mô hình như thế này.
Khi mà nhập vào những gì bất thường hoặc trong tập luật của IDS/IPS có thiết lập thì nó sẽ chặn lại không cho bạn qua. Bây giờ bạn muốn qua nên phải lác luật, bên trên là cách lác luật thông qua PHP query string parser đó
mình khởi tạo random nghiệm nên có thể trong tập nghiệm đó sẽ có nghiệm tối ưu hoặc không, cái đó mình cũng không cần quan tâm lắm, cứ thuận theo tự nhiên thôi hehe
còn nếu em ko muốn lấy những cha mẹ đã tối ưu để lai ghép, thì như ở bước chọn lọc, mình sắp xếp cái mảng thích nghi rồi lấy những đứa chưa tối ưu, thay vì lấy random thôi
Mình chưa đọc bài gốc nên không biết có phải bạn dịch hoàn toàn hay không.
Nhưng những cái bạn nói trên mình thấy trường mình nói chung và nhiều trường dạy CNTT khác đều dạy với các môn cụ thể.
Cái chính là chúng ta chả ai muốn học và chịu học nó mà thôi.
bài viết này thực sự rất ý nghĩa, nhưng nó thực sự chính xác là khi bạn bám sát hơn những gì bạn đã được học trên trường. Đừng vì 1 môn hình không biết, né không học mà nói rằng trường tôi không hề dạy cái đó .
practice rất hay nhưng áp dụng vào thực tế thì hơi bị khó, giả định team đó có 7 người (1 scrum team), mỗi ngày 1 người test 1 h x 1 tháng = 1 man/month = 2000-3000$ trong khi target test thì không có, vậy thì quản lý kiểu gì?
THẢO LUẬN
okay cảm ơn bạn nhé. Bài viết tới mình sẽ viết chi tiết hơn
Bạn nên giải thích chi tiết hơn theo cách hiểu của bạn thay vì giải thích giống trên docs dễ gây cho người đọc khó hiểu.
Tùy theo tập luật mà firewall đang áp dụng, đây cũng chỉ là vài trường hợp đi qua được rules của firewall sử dụng PHP
cảm ơn anh em sẽ rút kinh nghiệm
Bài trên của em là dịch từ bài gốc của tác giả. Em cũng không có ý muốn đánh đồng chung là tất cả các trường ĐH dạy CNTT đều không dạy những thứ trên, nhưng theo em thấy thì một phần các bạn sinh viên khi đi thực tập đều chưa biết cách vận dụng chúng trong khi làm việc nhóm (ví dụ như Git chẳng hạn). Nên em muốn dịch bài viết này để mọi người có thể chuẩn bị kĩ càng hơn cho công việc đầu tiên của họ ạ.
@Naem Hay sao hem clip hử bạn (tat)
Thanks bạn đã giải thích về Firewall và IDS/IPS. Theo mình hiểu thì cách nhập do user nhập vào thông qua URL, khi đến server mới sử dụng PHP để parse. Theo mô hình ở trên thì Firewall có tác động vào được không nhở ?
Bạn sử dụng hàm attempt($arr), nó sẽ gọi tới hàm validateCredentials(), mà $arr truyền vào k có index là
passwordkìaĐầu tiên bạn phải hiểu cấu trúc của hệ thống IDS , IPS, WAF. Nó có mô hình như thế này.
Khi mà nhập vào những gì bất thường hoặc trong tập luật của IDS/IPS có thiết lập thì nó sẽ chặn lại không cho bạn qua. Bây giờ bạn muốn qua nên phải lác luật, bên trên là cách lác luật thông qua PHP query string parser đó
là hay a owiiiiiiii!!!!!!!!!!!!!!!!
Mình thấy bài viết khá thú vị, nhưng sơ qua thì ko hiểu "để qua mặt IDS, IPS và WAF" là cho mục đích gì ? Bạn có thể ví dụ cụ thể không ?
lên bài thôi anh ơi ^^
(clap)
mình khởi tạo random nghiệm nên có thể trong tập nghiệm đó sẽ có nghiệm tối ưu hoặc không, cái đó mình cũng không cần quan tâm lắm, cứ thuận theo tự nhiên thôi hehe còn nếu em ko muốn lấy những cha mẹ đã tối ưu để lai ghép, thì như ở bước chọn lọc, mình sắp xếp cái mảng thích nghi rồi lấy những đứa chưa tối ưu, thay vì lấy random thôi
là sao, m không hiểu ý bạn lắm. quản lí ở đây tức là quản lí gì nhỉ?
Mình chưa đọc bài gốc nên không biết có phải bạn dịch hoàn toàn hay không. Nhưng những cái bạn nói trên mình thấy trường mình nói chung và nhiều trường dạy CNTT khác đều dạy với các môn cụ thể. Cái chính là chúng ta chả ai muốn học và chịu học nó mà thôi.
bài viết này thực sự rất ý nghĩa, nhưng nó thực sự chính xác là khi bạn bám sát hơn những gì bạn đã được học trên trường. Đừng vì 1 môn hình không biết, né không học mà nói rằng trường tôi không hề dạy cái đó
.
Cảm ơn vì bài viết ý nghĩa.
Cái số 3 viết filter cũng ngắn mà ta? avengers.filter(item => { return item.age >= 18 ? item.name : null })
practice rất hay nhưng áp dụng vào thực tế thì hơi bị khó, giả định team đó có 7 người (1 scrum team), mỗi ngày 1 người test 1 h x 1 tháng = 1 man/month = 2000-3000$ trong khi target test thì không có, vậy thì quản lý kiểu gì?
@minhnv huhu
Huhu hay quá (nguongmo)