昨天總務問我,她要計算計程車車資的合理性,為什麼沒辦法打開任何計程車車資估算工具,她遇到的問題是:

  1. 打開大都會的計程車車資估算畫面,無法看到下半部地圖,輸入地址後也沒有反應:
    https://www.mtaxi.com.tw/計程車-車資-計算/
  2. 以前她有在書籤裡儲存「55688 台灣大車隊車資估算工具」,但打開來瀏覽器說憑證異常,「你的連線不是私人連線」:
文章標籤

小攻城師 發表在 痞客邦 留言(0) 人氣()

向來都做得很順利的 hg pull,昨天在 TortoiseHg 一直出現 error code 255,做到一半就中斷,會出現「cmdserver: 程序意外結束,代碼 255」。如果看詳細的錯誤訊息,裡面還有個錯誤是 "zstd.ZstdError: zstd decompressor error: Corrupted block detected"。

看不懂發生什麼事、也不知道要怎麼處理,本來想說沒辦法直接透過網路做 hg pull,想要叫對方包成包裹 (bundles) 寄給我,但在對方執行 hg bundle 時,她電腦上會出現另一款錯誤訊息:「abort: empty or missing file data for '某個檔案路徑.docx'」。

在對方電腦上切到工作目錄執行以下指令:

文章標籤

小攻城師 發表在 痞客邦 留言(0) 人氣()

有一台 MacBook Pro 需要拿來執行台灣經濟新報資料庫 (以下簡稱 TEJ 資料庫),但是研究了一下,因為 Office for Mac 無法跑指定的增益集等程式功能,所以還是要裝 Windows 版的 Office。

【安裝 Office】

由於需要在 Windows 作業系統上執行,因此需要先安裝 Parallels Desktop,再安裝 Office。

文章標籤

小攻城師 發表在 痞客邦 留言(0) 人氣()

使用者來電跟我說她們要辦活動,廠商請她們自己設計字卡,配合影片 1080P,指定了圖檔大小要是 1920 px x 1080 px,解析度要存成 72 dpi。

因為字卡的內容主要只是更換文字,沒有額外的設計。為了便於讓使用者自己調整內容、不用互相等來等去,所以建議使用者用 PowerPoint 處理。

 

文章標籤

小攻城師 發表在 痞客邦 留言(0) 人氣()

因為需要讓手上編寫的網頁符合無障礙標準,所以要安裝 Freego,想說在 macOS 上裝來用看看。

結果到 NCC 的無障礙網路空間服務網的下載專區,下載「單機版檢測工具 Freego 2.0」的 Linux 版後,解壓縮之後打開終端機 (terminal) 視窗,切到目錄、執行主程式:

./freego2_linux

會先出現權限不足的錯誤訊息:

文章標籤

小攻城師 發表在 痞客邦 留言(0) 人氣()

要在 PHP 產出 Word 檔,因為之前用同事導入的 PHPExcel 的體驗還不錯,所以決定這次要用 PHPWord。但是事情沒有我想像的簡單,到 PHPWord 的 Github 專案下載專案檔案後,直接解壓縮 src 目錄放到、專案目錄下,光是要按照 PHPWord 的說明文件產生最基本的檔案,就出現錯誤訊息:

PHP Fatal error: Uncaught Exception: Could not find file '/autoload.php'. It is generated by Composer. Use 'install --prefer-source' or 'update --prefer-source' Composer commands to move forward

回頭從安裝仔細看 PHPWord 的說明裡的安裝步驟,發現要用 copmopser 安裝,才會產生前述的 "Autoloader.php" 檔案。

文章標籤

小攻城師 發表在 痞客邦 留言(3) 人氣()

有個網站昨天從 HTTP 升級成 HTTPS,但今天有部分使用者反映無法連線到該網站。

首先遇到的問題是,該 HTTPS 網站用了特殊 port 8080,而防火牆預設只提供 80 與 443,所以要請網管搭配設定。

防火牆放行後,IE 連線到該網站會出現錯誤訊息:

文章標籤

小攻城師 發表在 痞客邦 留言(0) 人氣()

今天注意到一個奇怪的問題,在 Chrome 裡開啟某個頁面,該頁面內會出現一塊 iframe 無法載入,IIS 會直接回應「HTTP 401 - 未經授權,因為認證無效而拒絕存取」(Unauthorized: Access is denied due to invalid credentials)

在Chrome裡,跨主機的IIS頁面在iframe裡會出現HTTP 401未經授權的錯誤

以前解決過另一個 HTTP status code 401 的問題,是因為權限不足。但是上次的狀況是怎麼樣都開不了頁面,這次這個頁面只要從單一分頁開啟、不要從 iframe 載入,就能成功開啟。

文章標籤

小攻城師 發表在 痞客邦 留言(0) 人氣()

我們是使用 PHP 開發、以 CheckMarx 進行源碼檢測。在這篇持續補充各種 CheckMarx 修補心得~


弱點:

  • File Inclusion
  • Inappropriate Encoding for Output Context
  • Parameter Tampering
  • Reflected XSS All Clients
  • Remote File Inclusion
  • Stored XSS
  • Client DOM Stored XSS
  • Client Potential XSS
  • File Manipulation
  • CSRF

程式完成後要進 CheckMarx 掃描,確認原始碼沒有弱點。但是 CheckMarx 非常敏感,看到以下系統變數,就會判斷可能成為注入點:

文章標籤

小攻城師 發表在 痞客邦 留言(0) 人氣()

無論是要辦所得稅申報、或是最近的戶口普查,都常常會發生 macOS 作業系統升級,導致虹堡的 EZ100PU 無法抓到讀卡機的問題。

這時候雖然只要更新驅動程式 (driver) 就好,但是在虹堡官網常常找不到。從 Google 搜尋「虹堡驅動程式」、「虹堡 ez100pu」之類的關鍵字,奇怪的是都不會帶到官網上,看來虹堡的路徑深到大家直接放棄治療⋯⋯

如果跟我一樣還是喜歡在官網下載 driver 的人,可以這樣做:

文章標籤

小攻城師 發表在 痞客邦 留言(6) 人氣()