dinsdag 18 mei 2010

OV-website gehackt via simpele SQL-injection

Op Webwereld.nl vond ik een artikel over de website ervaarhetov.nl: deze is via een simpele SQL-injection tool (SQL Map) gehackt:

Een bestelsite voor persoonlijke OV-chipkaarten blijkt lek. Hackers hadden langdurig toegang tot informatie van 168.000 reizigers. De SP wil de minister ter verantwoording roepen.

Een website om reizigers te verleiden om een op naam gestelde OV-chipkaart te kopen, blijkt open te staan. Aanvallers hebben de persoonlijke gegevens van ruim 168.000 reizigers in handen gekregen.

Meer over de hack en een filmpje

Microsoft brengt Silverlight 4-tools voor Visual Studio 2010 uit

Microsoft heeft de final release van een verzameling Silverlight-tools voor Visual Studio 2010 uitgebracht. De toolkit moet het onder andere eenvoudiger maken om Silverlight-applicaties die buiten de browser draaien te bouwen.

Lees verder op tweakers.net.

maandag 17 mei 2010

PowerShell V2 IS Available as WMF?

We are responsible for the confusion because our redistribution is not called PowerShell V2, its called Windows Management Framework. Let’s talk about what motivated that change. In the past, we had a dogs breakfast of management technologies, each releasing on it’s own schedule with it’s own installer, it own approach to supporting downlevel OSes etc. We were trying “shipping our organization”. What is worse is that we never had anyone making sure that these things worked together (they did but if they didn’t, there was no one to hold accountable). Having spent the majority of my career building management products and solutions, I knew that this inconsistency was a problem for the very community we were trying to help.

What we needed to do is to provide a single package with all the management technologies that customers needed. That is what we developed and we called it the Windows Management Framework.

Dus als ik het goed begrijp heet het PowerShell 2 in Windows 2008 R2 en Windows 7. Voor de oudere besturingsystemen is het te downloaden als Windows Management Framework.

>>http://blogs.msdn.com/powershell

zaterdag 15 mei 2010

Theming Visual Studio 2010

Misschien ben ik de enige, maar ik vind de nieuwe kleuren van Visual Studio helemaal niks. De donkerblauwe achtergrond zorgt overigens bij mij ook voor flikkering op het scherm. Erg irritant dus.

Zojuist kwam ik deze post tegen van Scott Hanselman. Daarin wordt een theme manager uitgelicht voor de IDE (dus niet de editors, maar de complete App). De theme manager is een plugin voor Visual Studio. Je krijg een extra menu-item waarin je je theme kan kiezen. Super handig, heb meteen de Aero look aangezet!

Directe download link naar de plugin.

maandag 10 mei 2010

jQuery quickie: Colourful rating system with CSS3

Mocht je nog twijfelen aan het gebruiken van CSS3? Dan heb ik een artikel gevonden wat je misschien over de drempel kan helpen...

Today, we're going to do a relatively simple jQuery tutorial. Rating systems are used a lot on websites, for example to rate how good a certain product, article or comment is. I slightly wanted to improve this idea, by making it more visually attractive.

By using the jQuery Color plugin, we can animate colours. Simply use the animate() function from jQuery to have colours fade to another colour. When using this technique, combined with some CSS3 feautures (rounded corners and drop shadow), we can create a Colourful rating system.

>> http://www.marcofolio.net

SharePoint 2007 vs 2010

From: http://intranetblog.blogware.com

SharePoint 2010 Pros & Cons
by Toby Ward on Fri 07 May 2010 10:53 AM PDT

SharePoint 2010 officially launches on May 12, 2010. However, there are many organizations already using the BETA version, and some of us had the opportunity to initially play with it last year.

There have been many improvements to 2010, not the least of which are those in social computing and enterprise content management (ECM). But does MOSS 2010 live up to the hype? Is it worth the investment or at least serious consideration?

Here is my presentation on the Pros and Cons of SharePoint (both 2007 and 2010, with a comparison to both) from Congres Intranet 2010 (Utrecht, The Netherlands, March, 2010).


>> http://intranetblog.blogware.com

Links

Bij de links heb ik een aantal links toegevoegd waaronder:
http://www.spoon.net/browsers/

Normaliter gebruikte ik voor het snel testen van oude browsers Browsershots.org. Echter is dit traag en werkt dit maar voor één pagina. De interactie is hiermee niet te testen.

Totdat ik zojuist de volgende website tegen kwam:
http://www.spoon.net/browsers/

Hier kun je vanaf deze website een gevirtualiseerde versie van IE (6, 7 en 8), Safari, Opera en Firefox in verschillende versies opstarten.

Dit werkt echt geniaal. Je moet een soort van tool vooraf installeren (client), daarna kun je gewoon vanaf de browser deze applicaties STREAMING opstarten zonder ook maar iets te installeren van de applicaties. Het grappige is, de applicatie wordt wel lokaal uitgevoerd met je lokale cpu, dus het loopt echt gewoon super vloeiend.

Nog leuker is dat dit niet alleen voor browsers geld, maar dat ze legio applicaties streaming kunnen laten starten zoals Adobe PDF, etc.

vrijdag 7 mei 2010

Tutorial: beveiligingslekken opzoeken

Google heeft een voorbeeldwebapplicatie vol met bugs online gezet waarbij ontwikkelaars met behulp van een tutorial op zoek kunnen gaan naar security leaks. Daarbij wordt ingegaan op de meest voorkomende lekken zoals cross-site scripting, cross-site script inclusion, url intrusion en interessant AJAX fouten.

De tutorial werkt wel leuk. Er wordt eerst kort uitgelegd wat het lek in houdt en vervolgens kun je in je eigen versie van de online webapplicatie het lek opzoeken. Heb je daar geen zin in of kom je er niet uit? Dan kun je de hints en de oplossing open klikken en bekijken. De app is volgens mij gemaakt met Python. Dat maakt voor de technieken en de beveiligingsmaatregelen niet uit. Deze zijn vrijwel platform onafhankelijk.

De tutorial vind je hier.

How Google Got Its New Look

Op de site van businessweek staat een interessant (4 pagina) artikel waarin het proces beschreven is hoe Google aan haar nieuwe uiterlijk gekomen is.

It's not just the look that's been updated. Microsoft's Bing and social media sites such as Facebook and Twitter have made a case for the past few years that Google's search, based on ranking the overall relevance of a Web page, is outmoded, and that the future lies in an integration of relevance with real-time search. In December, Google conceded the point and announced it would begin indexing the Web in real time to help users organize the cacophony emanating from social media.

>> http://www.businessweek.com

donderdag 6 mei 2010

Design Patterns: Faceted Navigation

Via twitter (@KISSmetrics) werd ik gewezen op een interessante site over Design patterns. In dit geval de Faceted navigation methode. Hiermee lijdt je de gebruiker naar zijn/haar doel door met keuzes het aantal resultaten steeds te beperken. Dit is een intuïtieve manier van zoeken om bij het gewenste resultaat te komen.

Faceted navigation is a master pattern. Its deployment impacts all other search patterns and the information architecture as a whole. To oversimplify, there’s the Google model and the faceted navigation model. Choosing between these two is a major strategic decision. Determining whether or not faceted navigation is sensible and feasible is among the earliest steps in design. The infrastructure for faceted navigation can enable a tighter relationship between search and browse. It can shape the structure and navigation of the entire site or application. It also changes how we think about autocomplete and best first. It offers a familiar framework for managing the sources of federated search. Plus, its discriminatory power to clarify intent and refine results may offset the need for personalization and advanced search. That said, faceted navigation won’t work everywhere. For starters, it’s an expensive proposition. The demands on search software and servers are substantial. Also, the metadata infrastructure involves both initial investment and ongoing expense. For these reasons and more, a simpler search model is sometimes better, but it must often be supplemented by advanced search.

Bron: http://www.alistapart.com/articles/design-patterns-faceted-navigation/

woensdag 5 mei 2010

.NET Cache bij raadplegen van onbetrouwbare externe content

Op de blog site van Microsoft Nederland staat een interessant artikel over het cachen van externe informatie (RSS, API, etc).

Wie regelmatig gebruik maakt van het integreren van RSS feeds of online API's binnen een website, zal het probleem van trage, falende sites en missende content wel kennen. Je kunt, voordat een bezoeker een foutmelding te zien krijgt, er voor zorgen dat een API request 5 keer wordt uitgevoerd en hopen dat het wel genoeg moet zijn om je website altijd van live externe content te voorzien. Dit zal de gebruiker echter het gevoel geven van een trage site. Daarbij, al die 50 bezoekers die jouw website bezochten terwijl de API onbereikbaar was, zullen 5x50 requests veroorzaken wat weer belastend is voor je webserver.

>>Lees verder op het blog van Maarten Paater

dinsdag 4 mei 2010

SharePoint Designer 2010 is beschikbaar


SharePoint Designer 2007 is niet meer weg te denken voor adhoc designing van je SharePoint sites, pages of workflows.
Nu is de opvolger van SPD 2007 beschikbaar en is onderdeel van de "WAVE 14" met de naam SharePoint Designer 2010.
Veel plezier!
/Nick


Bron: http://blogs.microsoft.nl/blogs/dutchiwteam