公告資訊

未經授權,禁止轉載網站文章與內容。如有需要可以跟我聯絡,謝謝!!




顯示具有 閒聊 標籤的文章。 顯示所有文章
顯示具有 閒聊 標籤的文章。 顯示所有文章

2012年3月12日 星期一

對不起,我們回不去了…

有家公司,突破了時間的限制,製造出了一台可以回到未來的時光機器;也因為這樣,所以他們獲得了某創投所頒發的創新服務比賽獎金,然後開始大張旗鼓,準備開始載客人進行時空旅行。

第一趟時空旅行,因為相當的新奇,因此吸引了很多人參與。而這家公司也帶著這些客人,前往2020, 2030, 2040…年,看看未來有哪些改變。就在大家要前往2050年的時候…

“啊,糟糕,我晚點要去接小孩…”,有位爸爸突然想起了這件事,於是提出了問題:“請問一下,我們幾點可以回去?”

“對不起,我們回不去了…”

“因為我們只想到回到未來的方法,回到過去的方法還沒想出來…”

創新服務是件好事,但是如果沒有周全的考慮,很容易就遇上瓶頸。像是隱私權、著作權等等,都是新創公司常常遇到的法律問題。再來,創新服務不是去比賽得獎,或是跟創投拿錢就算成功了,還必須要可以永續經營,負起應有的社會責任 - 不可以帶著客人到未來去參觀,最後卻一句 "回不去了",把客人遺棄。

寫到這裡,想起多年前Dropbox剛成立,我跟百敬介紹Dropbox服務,他跟我說他還是用SkyDrive就可以了。理由很簡單:

"我不知道他甚麼時候會倒,所以還是用比較可靠的服務來放資料…"

對照起這幾年一些網路服務的狀態,還真有道理…

2012年1月14日 星期六

資料放雲端,安全嗎?

一直以來,很多朋友與合作夥伴,一聽到雲端,就會有這樣的問題。我想先請教各位幾個問題:

如果你有十萬塊,請問你會放家裡還是放銀行?

如果你有一百萬,請問你會放家裡還是放銀行?

如果你有一千萬,請問你會放家裡還是放銀行?

這幾個問題,對於大部分的人來說,答案都是"放銀行"。為什麼錢不放家裡,要放到別人開的銀行呢? 難道不怕錢被銀行的人偷走嗎? 事實上,你會放心把錢放銀行的原因,就是因為銀行有一定的安全稽核機制,因此你把錢放銀行被監守自盜的機會,絕對比你把錢放家裡被小偷偷走的機會來得低很多。

公司裡的資料何嘗不是如此? 當你把資料放在公司中,可能會因為系統外包,而被外包的開發人員下載複製帶走;也可能因為開發人員的疏失,而造成系統的漏洞被盜走;更可能因為資料庫管理員沒有落實備份備援計劃,當機房或是伺服器發生問題時,導致重要資料的遺失...

所以資料放雲端安不安全,其實只是一個觀念上的問題。對於企業來說,資訊安全的問題,有七八成是屬於管理面的責任,剩下的才是跟程式實作有關係;也因為這樣,所以才會有ISO 27001的資安標準(http://www.bsigroup.tw/zh-tw/Training/Course-areas/Information-Security/)。如果你的公司沒有通過ISO 27001,如果你的外包廠商沒有通過ISO 27001的標準,那我可以告訴你,你的資料放在公司,絕對不會比放在雲端上面來的安全。至少在機房的管理上,Windows Azure雲端平台通過了ISO 27001的資安標準;而且當作業系統有重要安全更新的時候,還會自動提供安裝最新安全更新的作業系統版本,避免人為因素所造成的安全性漏洞。

當然,也會有些人用剛通過的個資法,質疑雲端的安全性,其實這並沒有太大的關連。就如同剛剛所提到的,系統的安全性其實有大部分都跟管理有關,如果公司整體的資安管理沒做好,資料放哪裡都是不會安全的。就好比你中了大樂透第一特獎,如果你全家人都不跟外人說,錢放家裡也是可行(放得下的話);但是如果你家人大肆張揚的話,就算你把錢存在銀行,歹徒也可以綁架你去拿這些錢,不是嗎?

從另外一方面來看,也就是因為一般公司的資料中心或是機房管理人員,並非具有專業的資安背景,因此若是將資料存放在管理更好、安全性更高的Windows Azure雲端平台當中,反而更安全! 當然,若是再搭配系統本身實作資料加密,與使用者驗證、授權、稽核等機制,就可以再提升系統整體的安全性!!

面對資訊安全,請記得正確的觀念:資訊安全是架構在良好的資安管理上的! 如果你們沒有制定安全性的政策、程式與架構沒有review、員工沒有資安的觀念與訓練、沒有定期做資訊安全稽核、沒有做資安的弱點分析、沒有有效的掌控重要資料的存取權限、沒有即時監控系統執行的狀況.... 等等,只要其中任何一個資安管理的環節出錯,都會是資安的漏洞!

資料放哪裡,老實說關係其實並沒這麼大。

2011年11月18日 星期五

你是Software Engineer,還是System Engineer?

Web 應用程式發展到目前以來,儼然已經成為一門顯學,百花齊放,各式各樣的解決方案都有;而加入了行動裝置之後,開發架構與執行環境又更顯得複雜。然而大家捫心自問,這些Web 應用程式,測試過之後,每次都能順利上線嗎?

在傳統軟體的分工當中,開發人員負責開發應用程式、測試、打包,而IT人員協助建置環境、部署以及維運。然而隨著Web應用程式所需要的執行環境越來越複雜,IT 人員維運的成本也就越來越高;如果再加上各種不同新平台模組的設定,IT 人員幾乎是無法掌握Web應用程式上線之後的狀況,於是乎大大小小的問題,都要找開發人員回來處理,搞得開發人員既要開發新的功能,又要三不五時看看是不是因為什麼設定被改掉,導致系統服務發生問題。惡性循環的結果,最後就是每個開發人員都必須要校長兼撞鐘,變成 "Software + System Engineer"….

若是任由故事繼續這樣發展下去的話,我看以後真的是會找不到開發人員了。幸好在雲端的解決方案當中,可以把維運的工作,交給雲端平台(Platform)的提供者,而開發人員只需要著重在系統程式開發的方面就可以了。省卻了IT 環境的建置與維運的工作之後,開發人員的解決方案可以更快的部署上線;這對於提供SaaS服務或是開發行動裝置解決方案的雲端服務廠商來說,更是大大節省營運成本的一盞明燈!

Cloud

但是大家需要注意的是,有很多團隊對於雲端平台都有錯誤的觀念,以為只要把執行環境直接做成虛擬機器之後,找個代管商的機器丟上去就可以了。請參考上面的這張圖,若是你將執行環境製作成虛擬機器,或是使用Amazon這一類 IaaS 所提供的服務, 表示你還是必須要從安裝、升級作業系統,設定防火牆、防毒防駭、設定網路負載平衡...等等開始製作你的環境;而這些環境將來如果需要升級與調整,或是虛擬機器需要備份,也比需要透過你或是IT 人員處理(通常會是你)才可以完成。如此一來,你節省不了多少系統營運的成本,卻又把環境搞得更複雜…

雲端時代的開發人員,請記得要捨棄掉IT 時代的思維,專注在建立創新服務跟收錢上就好! 因此在建立SaaS服務或是行動裝置解決方案的後端服務時,PaaS會是比較好的解決方案。PaaS 除了可以幫你完成前一段文章中所有用紅色標記的 -- "你" -- 的工作,又可以在無需自己建置機房的狀況之下,將服務快速的部署到全世界的任何地方。如此一來,Software Engineer才有可能有更多時間,創造出更多賺錢的機會!!

2011年8月29日 星期一

你給我的雲不是雲?

前幾天,和日本來的同事聚餐。席間,日本IT 的主管知道我熟Web開發技術,問了我一個問題:

"我們只有一個人熟悉IIS,但是有很多Web Application需要部署跟維護,有沒有甚麼好的做法 ? "

他很擔心哪天這一個人離職之後,所有的系統就沒有人可以維護了。

目前大部分所謂的"雲端運算"的架構當中,大都強調透過虛擬化技術可以快速配置所需要的環境,並且善用伺服器的硬體資源。但隨著雲端運算需求的日益增加,Web相關技術以及IIS平台也都隨著加入了很多新的功能;換句話說,建構一個Web Application所需要的執行環境,已經不是單純的增加虛擬機器可以解決的問題,像是驗證、授權,URL重寫、甚至是快取及工作流程的設定,很多也都不是傳統的IT人員可以馬上掌握的。

這個問題很久之前微軟的吳典璋經理就已經跟我討論過,為了縮短IT與開發人員溝通的gap,因此特別在今年的MSDN講座與Techdays 2011中,加入了介紹ASP.NET 4以及IIS 7+Windows Server AppFabric的場次,希望讓大家可以對於如何使用微軟的新技術,在現有的企業環境中建立私有雲,讓開發人員所建立的雲端應用程式可以在上面執行有共同的概念。雖然是這樣,但建構私有雲少不了的還是建置私有雲實體環境以及維運所需要的成本。附圖是一般企業的IT投資與實際運用的參考曲線圖:

Windows Azure Platform Overview

回到一開始的問題,微軟的解決方案中,Windows Azure就是這個問題的好答案。透過Windows Azure所提供的平台,無論是Web Application或是Web Services (WCF Services),都可以在開發完成之後直接部署到上面執行;而IT人員也可以直接地透過管理工具隨時根據維運的需求,動態調整所需要的資源,節省成本支出。相較於一般的虛擬化技術來說,Windows Azure本身就是一個雲端的執行環境,因此IT人員並不需要花時間在為每一個應用程式管理設定 -- 因為程式需要的設定,都可以由開發人員直接包在package中;而開發人員更不用擔心應用程式會因為IT人員所提供的VM當中,忘了安裝某些服務或是設定,而導致應用程式無法上線執行...

當然,Windows Azure也提供了可以與現有企業私有雲的解決方案,透過Windows Azure Connect建立混合雲環境之後,可以很容易地將企業的系統直接延伸到雲端。有機會的話,再來分享手邊顧問案的使用經驗和其他心得。

2011年4月18日 星期一

太陽下山,銀光瀉地

在 sun.com即將走入歷史,Silverlight 5 Beta正式發佈的時刻,利用這一篇網誌對照一下.NET與Java的技術架構。首先,在.NET的技術架構中,.NET Framework 4 Client Profile提供了一般桌上型應用程式所需要的執行環境與函式庫,與Java SE作用相當;而.NET Framework 4則是提供了包含ASP.NET、WF、WCF等等企業級應用程式所需要的執行環境與函式庫,因此與Java EE的定位是相同的:

image

而Silverlight 4技術除了可以用來開發嵌入在網頁中執行的應用程式之外,於瀏覽器外執行時也可以安裝在用戶端,當成一般的桌上型應用程式執行;更可以開發手機的應用程式:

image

到了SIlverlight 5之後,Silverlight可以跨Linux、Windows以及MAC的執行環境,會繼續加強於瀏覽器外執行時,在用戶端可以執行的功能,讓你的應用程式可以真正 "開發一次,到處執行" !!

image

2011年3月29日 星期二

Web應用程式,真的有比較節省資源(Thin Client)??

以往,大家都覺得開發Web應用程式有下面的好處:

  • 用戶端只需要透過瀏覽器執行 HTML+JavaScript,不會消耗太多資源。
  • 動態網頁程式維護在Server端,因此更新容易。
  • 可以跨平台操作

我們來驗證一下是不是真的。首先,下面是三種主流瀏覽器只開啟FB時所占用的系統資源(對照組,VS 2010同時間開啟一個專案佔105240K):

Chrome 10:

image

IE 9:

image

Firefox 4:

image

這只是剛開啟而已,利用Firefox 4開啟 FB 之後,啥事都沒做閒置 5分鐘之後,記憶體自動增加 17000K:

image

網頁開啟越久,所占用的記憶體空間就會越來越大;如果網頁開的多的話,最大占用到幾百MB到幾GB都有可能,所以不要以為Web應用程式在前端執行時會節省多少資源 -- 瀏覽器本身已經就是一個大怪獸了( HTML 5還沒真的來喔…),若再加上疊床架屋套用好幾代Framework無法最佳化的JavaScript,很容易就變成一場災難…

若是與之前協助客戶導入Silverlight時所建立的資料庫整合系統範例相比較,當程式啟動之後所占用的資源如下:

image

這隻程式是以 "於瀏覽器外執行" 的方式,在用戶端執行的程式啟動之後,透過 sllauncher.exe執行檔裝載 Silverlight應用程式執行,不但所占用的資源比瀏覽器少,而且透過.NET Framework執行環境的GC,會自動回收程式所沒用到的記憶體資源,因此也不會像瀏覽器一直消耗用戶端的記憶體空間。

更重要的是,你所開發的 Silverlight應用程式於瀏覽器外執行時,還可以自動更新。換句話說,用戶端安裝完你的 Silverlight應用程式之後,將來若是有新的版本,你可以不需要為每個用戶端重新安裝,用戶端程式在啟動時可以自動下載更新成最新版本。

至於跨平台... 對於企業所使用的系統而言,Silverlight執行環境目前涵蓋Windows、MAC以及Linux(Moonlight支援到2.0)三大作業系統,已經可以滿足大部分企業使用者環境的需要。因此若是需要開發高互動性、與資料庫結合的用戶端應用程式,Web應用程式不見得會比Silverlight應用程式來的好 -- 從執行環境上看來是的,更別說開發與除錯程式所需要花的時間…

2010年11月8日 星期一

該怎樣看待HTML 5?

今年TechDays 之後,有很多朋友詢問我有關於是不是需要等 HTML 5標準的問題。我先跟大家分享一個身邊的故事:

我有一位好朋友,幾年以來,一直想在台北市買間房子。他跟我說,希望可以找一間室內有35坪以上,總價兩千萬以下的房子。其實這條件並不會太難找,但是找到的都是中古屋,要不然就是交通比較不方便的區域,所以他就不考慮了;再加上常常會有房價泡沫化的新聞,於是乎迄今,屬於他的房子還不知道在哪裡 -- 即便是他有兩千萬的預算…

HTML 5 從2007年開始制定到現在,一直被視為下一代網際網路的一個重要標準;然而到現在為止,也還在 "Working Draft"的階段,"最快" 應該也是明年六月以後才有機會變成 "Recommandation" 的標準(很樂觀的看法)。而備受爭議的CSS 3,則可能會需要再拖一陣子。在現在這標準還是曖昧不明的階段,Chrome、Safari等不同的瀏覽器廠商,為了搶瀏覽器的市場,也舉辦許多的研討會,每家都試圖證明自己是HTML 5的領導廠商。更甚者,希望讓IT人員相信,只有HTML 5才是下一代Rich Internet Application的唯一標準。

我在五月份的文章中,已經把HTML 5發展的可能做了一些分析;在 IE 9 Beta1釋出之後,情勢又更加的明顯。微軟從2007年,也就是大約是 HTML 5標準開始發想的時間,就推出了Silverlight 1.0版。在Silverlight 1.x中,微軟就已經試著使用 XAML標籤,來描述網頁中動畫、影片、聲音等等,與使用者互動的技術,再透過JavaScript控制這些網頁中的物件,建立RIA應用程式。但是也就是為了要讓 XAML標籤所設計的使用者操作介面可以在不同的環境中(特別是未來的行動裝置),不受瀏覽器與JavaScript引擎的影響,而可以有一致的效果,因此從Silverlight 2.0開始,Silverlight就轉變為現今的架構。而從2007年迄今,Silverlight也已經根據實際應用的需求,進化了四個版本;如果從這樣的經驗來看, HTML 5 的標準就算在制定完成之後,也還有一段長路要走…

另外,若是要讓 RIA應用程式可以在不同的瀏覽器中可以有一致的效果,瀏覽器本身除了需要有很好的JavaScript執行引擎之外,更需要與作業系統有更緊密的結合,才能善用圖形加速的功能(GPU、DirectX…)去呈現網頁。在我TechDays 2010的demo當中(http://ie.microsoft.com/testdrive/Performance/PsychedelicBrowsing/Default.html),其實就可以看出有支援GPU加速的 IE 9 Beta 1,在執行HTML 5的網頁時,效果就比Chrome(7.0.517.44)好上很多。當然,現在離HTML 5的標準制定完成至少還有半年以上的時間(很樂觀的看法),瀏覽器廠商都還有進步的時間與空間。但在這些問題都還沒有解決或是最佳化之前,使用HTML 5開發出來的網頁對於使用者來說,不會有太多的感覺。當然,對於瀏覽器廠商來說,若是 IE 9在執行大部分的HTML 5網頁時的速度與效果都比Chrome或是Safari好的話,自然市占率就會增加 -- 然而在 HTML 5標準確定之前,目前所有 "號稱"支援HTML 5 的瀏覽器,也都沒有支援全部的功能(http://www.w3.org/QA/2010/09/how_do_we_test_a_web_browser_o.html),自然對於使用者來說,也沒辦法帶來好處。

image image 

(差很大的使用者操作經驗…)

HTML 5 會一統江湖嗎? 從幾個地方來看:

1. 大部分的HTML 5的規格,都是參考自2007年迄今,RIA應用程式技術(Flash、Silverlight)現有的功能所制定的。然而應用程式的發展日新月異,參考現在的需求所制訂出來的規格,通常是無法滿足未來的需求。換句話說,在環境變化多樣性的網際網路平台中,HTML 5 應該是繼續扮演目前的角色,做為Web基礎的框架;而各種 RIA的技術,包括Silverlight以及未來的其他裝置,勢必會繼續發展滿足未來使用者需求的功能;而HTML 5標準所無法支援的環境,則應該依然是可以透過plug-in的方式,執行在瀏覽器中。

2. 根據這幾年來Silverlight的發展經驗來看,未來HTML 5應該會發展成為設計工具間,轉換使用者操作介面的一種標準。每一種不同的UI 技術都會有各自的profile,如同MDA(Model Driven Architectur)當中 PIM(Platform Independent Model)到PSM (Platform Specific Model)的過程一樣,設計人員可以先使用工具設計好一個通用的模型之後,再套上不同執行環境所需要的profile,就可以轉換成所需要的使用者操作介面。

會需要這樣做的原因是,未來可以上網的裝置越來越多,需求也會不同,要讓RIA應用程式在這些裝置中都有良好的操作經驗,就不可能都靠瀏覽器去執行這些程式。換句話說,除非裝置本身的作業系統就是最佳化過的瀏覽器(Chrom OS ?),否則會有越來越多的RIA應用程式需要支援於瀏覽器外執行。此時不同的裝置,設計工具就可以透過不同的profile,轉換成各自支援的UI標準 (類似MDA當中的PIM->PSM),開發人員再透過 MVVM 等開發模式,就可以快速的將使用者操作介面與程式結合,轉換成在不同裝置中執行的應用程式。

我們需要等 HTML 5嗎? 不需要! 就像買房子一樣,有現在就已經成熟的技術可以解決問題,為什麼要等以後不確定能做到多少的標準? 在未來,Silverlight技術將會繼續演進,支援更多裝置與平台;而同時,HTML 5無法滿足的部分,也繼續會有新的技術會出現,請問你還可以等多久???

參考資料:

W3C Statndards and Drafts

HTML 5: Getting to Last Call

HTML 5+ CSS 3 會殺了Flash 跟Silverlight ?
HTML 5+ CSS 3 會殺了Flash 跟Silverlight ? -2

2010年7月18日 星期日

如何學習UML ?

最近,或許是跟微軟一直在倡導跟軟體品質、軟體生命週期有關的一些理論有關,很多朋友都對UML(Unified Modeling Language)有興趣,也來跟我討論了一些問題。比較有趣的是,這些朋友大多上過一些UML的課,卻還是不清楚,究竟要怎樣將UML應用在實務上。還有一些書籍,自己創造了一些翻譯的名詞(Use case diagram –> 用例圖 ??),讓想好好學UML的人一開始接觸就一頭霧水…

如何學習UML,必須要先從 "你希望UML可以為你做甚麼 ?" 開始看起。UML 大致上分成兩個部分:Notation 與 Metadata。所謂的Notation,指的就是在繪製UML圖表的時候,所使用的 "標記",像是最簡單的Actor (動作項目):

Actor Notation

而在UML的定義中,所有的Notation都有特定的Attributes,彼此之間也都有特別的關連與限制,這些就是在UML模型後面的Metadata。然而,對於90%以上的UML使用者來說,學會正確的使用Notation表達系統的設計,會比去搞懂Metadata來得重要。Metadata主要是給研究UML的大師們討論,以及開發UML工具的廠商使用的;對於一般使用者而言,深入了解像是”Classifier”的定義為何,不會是學習UML的重點。

"我該使用甚麼工具好 ?"

自從UML被神化之後,很多人一開始接觸UML,就開始先比較這個工具支援多少種UML模型圖、可不可以產生程式碼或是反向工程等等的課題 ---- 忽略掉原本UML的初衷,是要用來幫助專案開發團隊溝通的一種模型。

理論上,UML模型是系統的藍圖,藍圖做好了,根據藍圖來產生程式碼,應該是沒有太大問題。但就像是建築學發展了幾千年,到目前為止,藍圖畫好了,也沒有辦法直接變成大樓一樣;你永遠不要期望任何UML工具,可以在模型建置好之後,可以直接建立系統出來。就算你所使用的工具有這樣的能力,但是在這個很多PM連使用案例圖(Use case diagram)都畫不好的情況下,你又如何能確保你的模型是完整的 ?

雖然在UML 2當中,定義了十多種的圖形,然而在實務上,通常使用其中的4、5種模型圖就可以將系統描述得很清楚。若是各位有興趣學習UML,請記得學習如何建立基本的UML模型圖,遠比學習UML工具來的重要 -- 沒有人規定不可以用小畫家繪製UML模型圖,不是嗎 ?

因此,要學習UML,只需要使用容易上手,具親合力的工具即可。簡單、容易上手的工具,可以讓UML更容易導入專案當中;而過於複雜的工具,雖然看起來很厲害,但往往因為加了太多東西而導致不容易使用,反而增加專案與開發團隊的困擾…

另外,因為UML模型不可能脫離系統文件與專案的程式而獨立存在,因此你所選用的UML模型工具,最好還要支援專案團隊所使用的專案管理平台(ex: Team Foundation Server),以及開發團隊所使用的開發工具(ex: Visual Studio),以確保在專案開發的過程中,任何的角色都可以在任何時候存取或是修正UML模型。

我在新書<<Visual C# 2010與UML 開發實戰>>的最後一章,介紹了如何使用Visual Studio 2010 在解決方案當中建立UML模型,其中也包含了UML基本圖形的介紹。如果各位有使用Visual Studio 2010開發工具,或是對於UML模型有興趣的,不妨參考看看。

2010年7月4日 星期日

總統府網站分析 -- 全民驗收(4)

沒想到到今天(2010.07.04) 還有這麼多defects … 居然第3頁開始了…

21. 月曆格式不一樣 (感謝仁哥提供)

這問題可以看出開發流程是有問題的…

image (日曆格式 - 1)

image (日曆格式 - 2)

image (日曆格式 - 3)

22. 無法查詢 (未完全修正)

某些操作下,選好日期之後,無法正常執行查詢功能:

image

[2010.07.04 15:19] 修改之後,變成不用輸入,或是隨便輸入都可以執行:[安全漏洞]

下面是輸入"22",然後按下 "查詢" 之後的結果:

image

23. 部分內容來源未通過無障礙網頁A+等級 –> 是否有弊端 ?

感謝Jerry網友分享的資料,根據行政院研考會的測試報告,這一個網站上線迄今仍有頁面未通過合約中所規範的無障礙網頁A+等級標準。檢驗報告連結網址:http://www.webguide.nat.gov.tw/enable/Servlet1?inputURL=http://media.president.gov.tw/MediaTotalView.aspx&analyzingGrade=APlus&isOnlyText=yes

image

而總統府的首頁也很巧妙的把"無障礙網頁A+等級" 的Logo拿掉:

這是6/29號的首頁文字,可以看到無障礙Logo

通過A+等級無障礙網頁檢測, 另開視窗. <-- 無障礙 Logo長這樣

image 這是7/4的首頁文字,無障礙Logo 已拿掉

感謝朋友的建議,有了圖片的證據,這些驗收的弊端都一覽無遺…

*********************************************************************************************************

另外一件很令人生氣的事,就是關於行政院研考會測試無障礙的網站,居然無法連結到總統府的網站提供測試報告;難道是有內神通外鬼,想要防堵民眾知的權利嗎?

證據如下:

監察院網站的無障礙測試報告結果:

image

總統府的無障礙測試報告結果:

image

我很確定我輸入的網址沒問題,各位網友也可以自己到研考會上試試:http://www.webguide.nat.gov.tw/wSite/sp?xdUrl=/wSite/enable/senseSinglePage.jsp&mp=1

很不可思議的,只有總統府的網站沒辦法測 !?

[有朋友使用IP位置可以測,但整件事還是很詭異]

**********************************************************************************************************

24. 出現無效的錯誤訊息

image

25. 錯誤日期送出後無錯誤訊息

image

26. 這是一個Bug,一般寫程式的人不會注意到。

當我在關鍵字欄位中,輸入"關鍵字"三個字的時候,查詢的結果必須是要和"關鍵字"三個字有關的,而不是傳回所有的資料。

image

27. 某些操作下,會出現下面頁面 :

image

這不是查詢沒有資料的結果,正常查不到資料是顯示這一頁:

image

28. 消失的網頁內容

某些操作下,網頁內容就會消失…

image

29. 中文版的調整好了,英文版也該檢查一下吧? (2010.07.07)

國際的門面,該注意一下….

image

[2010.07.04 23:00] 發現把今天日期搞錯了,已更正。

[2010.07.07] 上線一星期多了,還是一堆問題....唉

2010年7月3日 星期六

總統府網站分析 -- 全民驗收(3)

繼續編號下去:

11. 版面錯亂

某些操作之下,版面會亂掉:

image

12. 消失的兒童版內容:

兒童版的網頁內容某些操作下會消失,如:

image 這是原本頁面。

image 頁面內容不見了。

13. 網頁停止回應

某些操作下,網頁會停止回應,然後看到下面錯誤訊息:

image

14. 總統手稿

沒想到總統會親手回覆這種問題;頁面中也出現HTML標籤。

image

15. 網頁內容消失

在某些操作下,網頁內容會完全消失不見。

下面是清空的總統府建築歷史網頁:

image

正常的總統府看板:

image

清空的總統府看板:

image

16. 停用JavaScript之後,網頁亂掉,並且表單按鈕失效

提示訊息就這樣顯示在網頁外:

image

Banner 整個格式跑掉,字也擠在一堆:

image

更慘的是,表單的按鈕沒反應:

image

17.

某些操作下,系統會出現無法服務的錯誤訊息(系統沒有掛,但出現錯誤的頁面)

image

image

18. 安全漏洞

某些操作下,網站的內容會消失,同時出現 "登入" 按鈕:

image

19. 總統出訪專輯送輓聯

image

 

20. 模組無法載入? (安全漏洞)

某些操作下,網頁會出現下面錯誤:

image

英文版也有:

image

 

有空再繼續更新,不過這些問題也反映了程式開發與測試流程有許多問題。我也很想知道,花了納稅人700萬,到底UAT是怎樣驗收的?

(註:標題旁邊沒有加上"已解決"的都是未解決的問題。)

總統府網站分析 -- 全民驗收(2)

總統府網站上線迄今,發現許多的問題;花納稅人的錢,這樣也可以驗收…

1. XSS 安全漏洞 (未完全解決)

解決了一個error參數的問題,但是還有一些其他未解決的問題也都跟XSS算是有關連。

2. 手機版格式 (已解決)

總統府不是第一個提供手機版的政府網站,我不知道為什麼可以這樣上線。

要看圖請參考魚夫先生的網站(http://yufuhome.blogspot.com/2010/06/blog-post_1136.html)

3. 瀏覽器相容性測試沒做 (已解決)

首頁的日期,在Chrome中顯示如圖:

4. 信件表單格式與錯誤訊息 (已解決)

可以接收這種表單的業主不多....按鈕還跑到字上面,把字遮住

image

[2010.07.06] 最下面的錯誤訊息,應該是因為在改後台程式吧…

上線一星期就說要改版,明明就是還沒做好…

image 

[2010.07.07] 終於調整字體了… 唉

image

5. 無法直接回首頁 (已解決)

一般網站無論你在瀏覽哪一頁,按下網頁上網站的Logo,就可以回首頁。這網站到今天才有這功能。

6. 改善建議表單不見了

在某些操作下,會出現這樣的畫面

image

7. 兒童版網頁出現英文

只能說我們國家程度好 !

image

8. 兒童版出現"成人" 內容

總統與自由時報不合,不用跟小朋友說吧…

image

9. 治國周記

干發言人啥事?

image

10. 手機版網頁出現叉燒包

在某些操作下,手機版網頁全部的圖片都無法顯示:

image

(未完待續 …)

最新回應

Loading...

即時與版主對話


(若狀態顯示"忙碌"時,我可能無法馬上回應。你可以留下Email,我會盡快跟你聯絡,謝謝喔!!)