overshare過度分享

看到一則有趣的消息, Webster’s New World College Dictionary (韋氏新世界大學生字典) 選出的 2008 年年度單字 “overshare”, 字面上的意義就是該意思, “過度分享”.

先來看一篇對應的報導: http://www.managertoday.com.tw/?mod=locality&func=view&id=1636

到底過度分享會有什麼問題, 其實早在 blog / vlog 之前, 各式各樣的網站及網路資訊, 早已曝露過多的資訊在公開的場合了. 只是在 blog / vlog 這種型式的呈現方式及上稿方式, 更易於去分享這些資訊. 使用者往往不會注意太多, 有時就會造成一些很囧的狀況.

曾經有趣到什麼樣子呢? 有個案例是這樣的, 有個女孩子發現他男朋友劈腿, 雖然保證不再犯, 但經由某大”有名”網站的相簿分享, 這個女孩子發現, 他男朋友還是有和 “她” 一起出去玩, 當下整個傻眼. 呃… 這算過度分享的囧況嗎?

雖然只是一個案例, 我們思考看看, 若是其他更嚴重的問題呢? 像是犯罪, 商業機密, 非法使用, 濫用, 更不用說版權, 侵權等問題, 過度分享是一個還蠻值得思考的問題呢.

後來的 facebook, friendster 等 “交友” 網站已經相當著重這些問題的狀況, 以仿真實社會的交友方式來做出線上交友的概念, 較為確保一些隱私及降低過度分享的問題. 不過會將這些自己的美麗倩影或是影音片段放在網路上供大家看, 某種程度上來說, 應該也是想要展現自己, 表現自己, 只是透過 internet 這樣方便的工具, 更容易達到這點, 不過, 過度的分享會有蠻有的風險, 但倒也不是說不好或是要限制, 而是得仔細思考分享的對象及目的. 相信你總不會喜歡在討厭的人面前跳舞吧….

雖然如此, 但也希望大家在分享的時候, 絕對要多注意不要曝露過多的個人資訊(當然, 若有特殊目的另當別論), 也要多留意自己的足跡, 站在資安及個資保護的立場, 千要要多留意啊.. 否則不是囧而已, 更嚴重的… 可能還很多很多!

分類
好用軟體

神奇的數學解題線上工具-mathway

這是一個線上服務, 數學解題 step by step. 先到他的官網吧: http://www.mathway.com/

這個網站提供了線上解題 step by step 的功能, 重點不是解題, 而是仔細的 step by step 的解題過程. 學習數學, 最難的地方也是最重要的地方, 就是如何解題, 不是答案, 相信數學好的朋友們都知道, 數學這種科目, 會就是會, 不會就不會, 所以解題學習法是很重要的學習過程.

好了. 不囉嗦, 我們來看看 algebra 代數的解題, 這個比較簡單容易說明. 輸入題目如下, 他的解題方法就有 8種之多:

很厲害地. 他能很快地 step by step 解出來(由於解題過程很長, 就不再貼出來了, 可以自行試看看..), 真強耶..
x=1
y=1
而且用圖形解更能相輔相成:

不過在看他的解題過程, 可以很容易地理解如何”一步一步地”將題目解出來, 這對於學習數學來說是很重要的學習經驗, 有了這個小工具, 其實很方便地解題, 也能有效地學習, 還真是不錯.

 

March 2008/12/29 20:44

真好玩也
夜凌 2009/04/25 13:59

有答案但沒有算式過程耶~我還是看不懂
Timothy 2009/04/25 23:44

我再回去測試, 那個 Get Step-by-Step Solutions 的按鈕, 發現他已經將這個功能重導到買他們的軟體了, 也就是說沒有線上版本的 Get Step-by-Step Solutions 功能了耶.
sylvia 2011/08/14 21:46

16047,8643,13579,可以被X整除,且餘數相同,請問x的最大值?
Timothy 2011/08/15 10:31

基本上這是同餘式的題目, 計算方式如下:

16047 = ax + y ..(1)
8643 = bx + y ..(2)
13579 = cx + y ..(3)

用 (1)-(2) 得
7404 = (a-b)x

用 (1)-(3) 得
2468 = (a-c)x

也就是消去 y 之後, 就可以利用 7404, 2468 找最大公因數, 得到
(7404, 2468) = 2468

所以 x 的最大值為 2468
帶回 (1), (2), (3) 式得共同餘數 y = 1239
xxx 2012/03/31 13:53

甲水桶有20又12分之1公升,乙水桶有5又4分之1公升,甲水桶每分鐘流5公升到乙水桶,幾分鐘後兩個水桶的水會一樣多?
Timothy 2012/04/02 10:43

這個用一個變數 x 就可以計算了, 設 x 分鐘後兩桶水一樣多:

20+1/12-5x = 5+1/4+5x

10x = 20+1/12-5-1/4
60x = 89
x = 1+29/60

所以是1分鐘29秒後兩桶水一樣多, 驗算如下:

20+1/12-5*(1+29/60) = 12 + 2/3
5+1/4+5*(1+29/60) = 12 + 2/3

都是12又3分之2公升的水量, 所以答案正確, 為 1分鐘29秒.
lin1 2012/04/14 13:11

甲 乙 丙=1136
0.4甲=丙=0.2乙
求甲 乙=?
Timothy 2012/04/16 11:43

這個不難, 用一個變數來替化即可, 如下:

因為 0.4甲 = 丙, 所以 甲 = 2.5丙
因為 丙 = 0.2乙, 所以 乙 = 5丙

將甲乙丙代入原式 甲+乙+丙 = 1136 得
(2.5 丙)+(5 丙)+(丙) = 1136
所以 8.5 丙 = 1136
所以 丙 = 133.64

而 甲+乙 = (2.5丙)+(5丙)= 7.5 丙 = 7.5 * 133.64 = 1002.352941
不過答案不是整數, 不知是不是題目的關係.

若第一式的 甲 乙 丙 指的是 甲+乙+丙 的話及最後求的是甲+乙, 就是這個答案了!
2012/04/29 19:21

只有管理員能看到的回復.
Timothy 2012/05/15 20:36

列聯立方程式:

a(1+r+r^2)=28
a^2 * (1+r+r^4)=336

解得 a=4, r=2 或 a=16, r=1/2
故三數為 4, 8, 16
2012/04/29 19:21

只有管理員能看到的回復.
Timothy 2012/05/15 20:32

也可以參考這個 wolfram alpha: http://www.wolframalpha.com/input/?i=a+*+%281+%2B+r+%2B+r^2%29%3D28%2C+a^2+*+%281+%2B+r^2+%2B+r^4%29%3D336
kelee 2014/07/21 13:42

等比數列 1/1000 , 2/1000, 4/1000 … 從第幾項開始大於1 ?
Timothy 2014/07/22 23:09

您好, 這題應該是 f(n) = 2^n / 1000 , 問何時 f(n) > 1,
2^n / 1000 > 1,
2^n > 1000,
log (2^n) > log (1000),
n log(2) > 3,
n > 3/log(2),
n > 3/0.30103,
n > 9.96,
n = 10
參考: http://www.mathway.com/problem/MjYxNzMxMTA3
kelee 2014/07/21 14:03

[(-2)^9-(-2)^6] 〖^5〗x(60)^10x(-3)^15=
Timothy 2014/07/22 23:16

您好, 參考這裡:
http://www.mathway.com/problem/MjYxNzM5MjYz
答案是:
5.501026559195E+38
2014/12/26 14:56

只有管理員能看到的回復.
Timothy 2014/12/31 15:52

參考這個解答:
http://www.wolframalpha.com/input/?i=x*y%3C%3D3%2C+x-y%3E%3D0

另外也利用了 Microsoft Mathematics 工具來進行解題, 請參考這篇:
https://diary.tw/tim/1095
2015/02/16 14:06

只有管理員能看到的回復.
Timothy 2015/02/18 17:54

設原有酒水分別為x, y
依題意原酒佔 60%, 則列出 x / (x+y) = 0.6
加入20公升的酒後, 新的混合液中酒佔 80%, 則列出 (x+20) / (x+y+20) = 0.8
解聯立方程式:
x = 0.6 (x+y)
x+20 = 0.8 (x+y+20)
得(x,y)=(12,8)
參考解法: http://www.wolframalpha.com/input/?i=x+%3D+0.6+%28x%2By%29+%2Cx%2B20+%3D+0.8+%28x%2By%2B20%29

 

分類
Database

SQL Injection問題-偵測滲透成功的方法

SQL Injection 也存在很久了, 通常要發生大規模爆發, 一定是有新的弱點或新的工具產出. 最近在找相關資料時, 發現還蠻有趣(應該說蠻恐怖的)一個資料: http://huaidan.org/archives/2287.html

其中的第2點: Time-Based Blind SQL Injection using heavy queries: A practical approach for MS SQL Server, MS Access, Oracle and MySQL databases and Marathon Tool

這個讓我想起來, 在我還在唸書的時候, 有修過一門課, 叫做實驗設計, 其實和這個有一些關係, 在分析變因時, 會用許多測試的手法來反覆驗證該變因或是該因素是否對該實驗結果有效這件事. 也和 QC 品質測試有關係, QC 在做黑箱測試時, 也是所謂的 blind test 的方式, 來找出是否有什麼系統上的缺陷和瑕疵, 其實這些方法, 應用在 SQL Injection 上的測試, 也是一樣的.

我們可以看到該文章後面提到的許多有趣的方法來做這件事. 尤其是一個有趣的技術, 就是直接餵入”費時”查詢來偵測 http response 的時間, 來看看是否成滲透成功, 一般說來, 判定滲透是否成功, 往往要由 http response 的結果來看, 其實是不太容易自動化的, 但若是使用 http resopnse 時間來做這件事, 我們來想想背後的目的, 就是 “自動化” 的這件事.

其實要真的試看看漏洞, 若是需要人來看, 往往能找的量就少, 不過若是能利用 http response time 來偵測判定, 能夠變成自動化的話, 效率就高很多, 再利用多方工具配合下, 其實….

能做的就相當多了….

真的是一個很不錯的偵測滲透方式, 給大家參考.

[2008/12/29 18:11]
繼續閱讀:
http://www.wretch.cc/blog/Domynews/9731368

分類
懶得分類

聖誕快樂…

剛剛好. 到今天滿一個月沒寫文章…
有沒有這麼神奇啊, 想不出來寫什麼, 其實也是真的太忙了, 什麼東東都整理不出來, 更沒想到要寫些什麼. 不過剛好今天是聖誕節前夕, 雖然不是假日, 但也祝福大家聖誕節快樂, 也補上12月沒有任何一篇文章的狀況, 打破這個鴨蛋囉.

祝福大家….