THẢO LUẬN

Bài viết khá là hay, tuy nhiên mình xin góp ý là hàm URL.Encode hiện nay bị bypass: http://vnhackernews.com/kien-thuc/khai-thac-xss-vuot-qua-co-che-kiem-soat-cua-htmlencode.aes. Bạn có thể thay thế bằng Anti-XSS: http://www.dotnet-programming.com/post/2015/04/12/How-to-Handle-Cross-Site-Scripting-in-ASPNET-MVC-Application.aspx

+1

Chỗ đó mình minh họa bằng wireframe thôi, trong thực tế có thể chọn 1 cách thể hiện nào đó, ko nhất thiết phải tròn hoặc có background.

0

Hầu hết là đồng ý với các điểm bạn đưa, nhưng mình không thích việc thể hiện các category bằng icon tròn như vậy (thật sự là chưa thấy app nào làm như vậy cả). Nó gây nhầm lẫn bởi vì icon tròn được dùng chủ yếu để thể hiện ảnh đại diện (của người).

0

Mình đã update bài viết, mời bác vào chém tiếp 😃

0

Mình đã update bài viết, mời bác vào chém tiếp 😃

0

đúng rồi đấy, ở trên mình cũng có note là nhớ cài thêm node-js :v

0
thg 9 11, 2017 4:46 SA

Bạn mình vừa suggest 1 cách khá là hay và đơn giản nữa.

  • tạo thêm 1 column Identity tăng theo vô cùng có tên la SeqNoIDentity
  • tạo 1 trigger update lại SeqNo = SeqNoIDentity - Max(SeqNoIDentity của ngày hôm qua)
+1

Nếu không start dc Server thì cài thêm node-js

0
thg 9 11, 2017 4:40 SA

😗

0
thg 9 11, 2017 4:31 SA

Chúc suggestion của bạn được approve và vấn đề được giải quyết để team không bị tiếp tục ăn phốt 😄

0

Thanks mọi người

0
thg 9 11, 2017 3:57 SA

Mình đang suggest theo cách này, còn 1 ngày để deploy lên stg, hi vọng sẽ đc approve 😄

0

Chị ơi, chị có thể viết thêm về 2 phương pháp còn lại ko ạ? Em cảm ơn chị, post rất dễ hiểu ạ 😄

0

cám ơn tác giả bài viết, nếu có thêm video nữa thì tuyệt 😃

0
thg 9 11, 2017 3:05 SA

great!

0

Bạn Tùng nói đúng, cám ơn bạn, mình sẽ chỉnh lại trong bài viết đây :p

0
Avatar
đã bình luận cho bài viết
thg 9 10, 2017 3:31 CH

Bản chất của blank address.blank? ~~

!address || address.empty?
0
thg 9 10, 2017 3:08 CH

Em thấy những bài viết trong series clean code của anh rất hay.

0

Cái nút con zun ở google trans là chức năng vẽ chữ chứ ko phải "dịch". Nó hoàn toàn phù hợp.

+2
Viblo
Hãy đăng ký một tài khoản Viblo để nhận được nhiều bài viết thú vị hơn.
Đăng kí