本书详细介绍代码审计的设计思路以及所需要的工具和方法,不仅用大量案例介绍了实用方法,而且剖析了各种代码安全问题的成因与预防策略。对开发人员和安全技术人员都有参考价值。本书共分为三个部分,部分为代码审计前的准备,详细介绍代码审计前需要了解的 PHP 核心配置文件、 PHP 环境搭建的方法、代码审计需要的工具,以及这些工具的详细使用方法。第二部分着重介绍 PHP 代码审计的中漏洞挖掘思路与防范方法,包括代码审计的思路、常见漏洞的审计方法、二次漏洞的挖掘方法、代码审计过程中的一些常用技巧。第三部分主要介绍 PHP 安全编程规范,从攻击者的角度来告诉你应该怎么写出更安全的代码,包括参数的安全过滤、 PHP 中常用的加密算法、常见功能通常会出现的安全问题、企业的应用安全体系建设等。
本书首先回顾了我国数字化转型的发展历程,认为数字化转型在“十四五”期间将进入深水区,数字化技术将推动业务战略、商业模式、运营模式、IT架构的全面升级,需要构建更加科学的方法论,为数字化转型提供更有价值的指引。基于这样的理解,本书构建了一个转型的SMART+框架,作者称之为传统企业的数字化转型2 0方法论,并基于此对企业下一步数字化转型给出了全面、科学、可行的指引。全书共9章,分别是企业数字化的表象与本质;数字化转型2 0的总体框架;创新战略:数字化转型2 0的新标配;商业模式:数字化转型2 0的核心;运营转型:技术加持下的提质增效;架构升级:夯实数字化转型的地基;转型方法:有路径无捷径;资源保障:数字化转型的软实力;创新机制:数字化转型的永动机。 本书读者对象为企业的CEO、CDO、CIO、IT总监,以及从事企
本书通过大量简单易懂的场景案例,采用以案例带知识点的形式,全面介绍了Axure RP9.0的使用方法和设计技巧。本书免费附赠案例源文件,方便大家参考练习。通过阅读本书,读者不仅可以全面掌握Axure RP的各项功能,而且还可以灵活地绘制出各类精美的原型图,快速成为原型设计高手。 本书的前三大章节 绘制线框图、掌握基础交互、成为交互高手,详细的讲解了Axure RP9的基础知识,对于一些高级复杂的交互运用,通过单独的节点进行专项讲解。后两章 元件案例与综合案例部分不仅带领读者完成了数字产品中常见的交互案例设,同时还原了简书App和微信App的完整交互。本书的末尾还为读者们总结了一套原型设计的规范,方便读者遵循规范进行设计。 本书适合Axure RP原型设计的新手和进阶读者阅读,同时也适合院校的同学和老师参考阅读。
《金蝶KIS:财务软件培训教程(第3版)》从实际操作出发,对金蝶KISV9.1标准版进行了详细讲解,包括安装、初始化设置、凭证处理和账簿查询、固定资产管理、工资管理、往来管理、出纳管理、转账设置、期末处理、报表、日常系统维护及其高 级应用等。 《金蝶KIS:财务软件培训教程(第3版)》试图通过7天的教学,让读者掌握金蝶KISV9.1标准版的使用方法。 《金蝶KIS:财务软件培训教程(第3版)》适合财务人员学习参考,也适合有意学习会计电算化的读者自学使用。
本书通过大量的公式、图形、表格、实例,系统地介绍了物流配送中心、自动化仓库、堆垛机、输送机、储存机械、高密度储存、AGV等物流装备的种类、标准、设计计算、试验等内容,为现代化物流系统的规划、设计、试验、选择提供了经济、实用和可靠的科学依据。 本书内容丰富、经典、实用,具有先进性、可靠性、示范性强,重点突出、易于掌握等特点。书中所载的大量公式、图形、表格和实例是物流装备制造业实践经验的总结,对建造现代化物流配送中心及自动化仓库具有相当重要的参考价值、实用价值和指导意义。 本书可作为科研机构、设计院所、物流工程企业相关专业人员的重要参考书,也可作为高校物流专业的教材。本书对建造现代化物流配送中心及自动化仓库也具有相当重要的参考价值。
本书汇集了工业 4.0 在生产、自动化和物流技术中具有长期的可持续性发展意义重要成果:IT 和自动化技术的挑战、西门子电气车间工业 4.0 生成系统、从无人驾驶到智能自动化移动平台、智能工厂中人机通讯的智能生产、人机交互技术。
本书主要介绍工业4.0中更新的和新兴的物流技术:面向工业4.0的物流技术、工业地面搬运车辆、仓库技术、系统的综合服务、物流系统中的传感器和执行器、物流4.0装置与设备、工业4.0系统的管理。
本书系统地讲解了如何把测试的思维和接口测试的技术结合到一起,从而使读者拥有接口测试能力,这种能力既包含工具的使用、代码的编写,也包含用例的设计。本书内容循序渐进、由浅入深,首先介绍接口和接口测试的概念以及接口测试都包含哪些测试活动,然后通过案例阐述如何从流水账式的接口测试脚本逐步抽象出属于自己的接口测试框架,接着从场景切入,系统地展示如何测试完全陌生的协议接口,以及如何在测试微服务接口时使用Mock技术梳理混乱的调用关系,后讨论持续测试和智能化测试。 本书适合测试人员阅读,也可供计算机相关专业的师生参考。
大型网络、云计算、大数据和虚拟计算机系统的快速部署已经为性能优化带来了新的挑战。本书为此提供了解决方案。国际知名的性能优化专家Brendan Gregg汇集了*的技术和工具来分析调优大型网络或云计算的环境。本书的内容包括现代化的性能分析和容量规划;与云计算相关的新性能和可靠性挑战;方法、概念、术语、工具和指标;负载与结构问题的权衡;调整操作系统、CPU、内存、文件系统、磁盘、网络和总线;调整虚拟系统;性能相关的编程语言问题,对C、 C 、 Java和node.js编写的应用程序分析。
本书是作者在整理多年协同办公信息系统教学讲义的基础上,结合IBM的网络课件及Lotus Domino/Notes8.0的功能特点而精心编写的。 全书共分三个部分:部分为协同办公基础知识篇,首先介绍办公自动化和协同办公的基本概念,然后介绍协同办公软件——Lotus Domino/Notes的体系结构及系统安装配置;第二部分为基础操作篇,首先从管理员角度介绍Lotus Domino Administrator的配置使用,然后从终用户角度介绍Lotus Notes和Lotus Symphony的使用;第三部分为开发篇,主要从设计人员角度介绍通过Lotus Domino Designer进行办公环境的定制,以学生课外科技活动为例,详细介绍如何设计数据库、设计元素、安全性等,完成办公应用系统的开发,并提供了“学生参加IBM认证系统”的综合实验指导。该书由浅入深,充分注重实用性,可读性、可操作性强。
本书主要讲解金蝶财务软件的相关应用,包括进入会计角色、创建会计资料、筹集业务资金、管理现金和银行账户、企业物资购入、物资出售和人员消耗、 往来业务核算、期末结账与损益计算以及编制财务会计报表等知识。本书后还安排了综合实训内容,进一步提高学生对知识的应用能力。 本书采用项目式、分任务讲解,每个任务主要由任务目标、相关知识和任务实施3个部分组成,然后进行强化训练。 本书适合作为高等院校财会专业及会计电算化等相关专业的教材,也可作为培训学校用书。
大型软件系统生命周期的绝大部分都处于 使用 阶段,而非 设计 或 实现 阶段。那么为什么我们却总是认为软件工程应该首要关注设计和实现呢?在《SRE:Google运维解密》中,Google SRE的关键成员解释了他们是如何对软件进行生命周期的整体性关注的,以及为什么这样做能够帮助Google成功地构建、部署、监控和运维世界上现存*的软件系统。通过阅读《SRE:Google运维解密》,读者可以学习到Google工程师在提高系统部署规模、改进可靠性和资源利用效率方面的指导思想与具体实践 这些都是可以立即直接应用的宝贵经验。 任何一个想要创建、扩展大规模集成系统的人都应该阅读《SRE:Google运维解密》。《SRE:Google运维解密》针对如何构建一个可长期维护的系统提供了非常宝贵的实践经验。
本书对面向服务架构的领域知识,以及建立强大的服务驱动系统的实际做法进行了提炼。本书简要介绍了以下内容:服务、面向服务和面向服务的计算的含义和演变;SOA和面向服务如何改变业务和改造IT文化、重点和技术决策;如何定义和组合服务,以便解决大范围的业务问题;通过对经典SOA宣言的注解来说明面向服务范式的深层含义;传统和现代服务技术与架构;云和虚拟化如何对基于服务的解决方案的可扩展性和可靠性进行支持,等等。
本书系统、深入讲解了科学计算及企业级应用的并行优化方法与*实践。第1章介绍了常见的并行编程基于的多核/众核向量处理器架构。第2章介绍了如何在X86、ARM和GPU上优化常见的线性代数运算。第3章介绍了如何在X86和GPU处理器上优化偏微分方程的求解。第4章介绍了如何在X86处理器和GPU上优化常见的分子动力学算法。第5章详细介绍了如何在X86、ARM和GPU上优化常见的机器学习算法。
本书是《ERP原理与实践》的配套实验教材,也是北京交通大学经济管理学院信息管理专业的实验系列教材之一。本书以神州数码管理系统有限公司的易飞ERP系统为平台,在原有教材实践环节的基础上,增加了实验类型以及功能模块的扩展演练,侧重业务场景的多样性、业务的流程性、系统的集成性和功能的扩展性,同时更加注重操作与原理的结合。 全书采用模拟企业实际经营场景与功能模块相结合的方法设计实验,实验类型全面,层次鲜明,难易兼备。每章的实验配有分解实验数据和扩展实验,方便使用。 本书可作为信息管理类、工商管理类、企业管理类、计算机类本科生实验教材,也可作为相关专业硕士生、MBA研究生,从事企业管理、信息管理、企业信息化等高级管理人员的培训教材和参考用书。?
这是一本技术深度与企业实践并重的著作,由百度*的Hadoop技术工程师撰写,是百度Hadoop技术实践经验的总结。本书使用、实现原理、运维和开发4个方面对Hadoop的核心技术进行了深入的讲解:(1)使用:详细讲解了HDFS存储系统、MapReduce计算框架,以及HDFS的命令系统;(2)原理:结合源代码,深度分析了MapReduce、HDFS、Streaming、Pipes、Hadoop作业调度系统等重要技术和组件的架构设计、工作机制和实现原理;(3)运维:结合百度的实际生产环境,详细讲解了Hadoop集群的安装、配置、测试以及管理和运维;(4)开发:详细讲解了HadoopStreaming、Pipes的使用和开发实践,以及MapReduce的编程实践和常见问题。与市面上已有的Hadoop相比,本书的*不同之处是它直切企业应用和实践Hadoop技术的痛点,深入讲解了企业需要和头疼的技术和问题,内容上非常聚焦。
企业要提高竞争力,企业的信息化建设是必由之路,企业资源计划为企业的信息化建设提供了全面集成的解决方案。本书力求从务实的角度,揭开ERP神秘的面纱,让企业对ERP形成一个正确的认识,推动我国ERP的快速发展。 本书包括ERP的基本概念、ERP的原理、ERP的重要术语、销售管理、生产规划、主生产计划(MPS)、物料需求计划(MRP)、能力需求计划(CRP)、车间作业计划(PAC)、采购与库存管理、财务管理、ERP的实施与运行管理等内容。 本书可作为大学、高职高专院校本专科学生的教科书,同时也适合具有同等文化程度的读者自学之用。
Project是项目管理的主流工具。本书介绍如何利用全新的Project 2007进行有效的项目管理。全书以一个案例为背景,通过详细的步骤说明,指导实际操作,达到切身体验项目管理过程的目的。内容涵盖项目管理中为常见的工作,从规划、跟踪到信息管理,一应俱全。本书还简要介绍基于Project Server的企业项目管理(EPM)系统以及项目管理的基础知识。 本书秉承从入门到精通系列的鲜明特点,文字简洁明了,说明细致到位,可操作性强。 本书适合项目管理领域的人员及对Project和项目管理感兴趣的读者阅读。
本书的主题是通过OpenStack来部署企业私有云。本书不只是像技术手册一样介绍如何部署OpenStack,还会解释各个步骤涉及的原理以及这项技术对业界的影响。 本书分为3个部分,第 1部分(第 1章~第4章)是入门指南,先介绍OpenStack云操作系统,然后让读者直接通过一个快速部署工具和zui小化的基础设施来快速体验OpenStack,再介绍OpenStack命令行工具(CLI),并通过使用OpenStack来理解组件的功能和整个OpenStack框架里各个组件之间的交互;第 二部分(第5章~第8章)关注整个生态系统,深入介绍OpenStack的一个核心项目,并带领读者进行多节点环境下的OpenStack手动部署;第三部分(第9章~第 12章)阐述在生产环境中如何使用OpenStack,重点介绍与生产环境中OpenStack部署相关的架构、组织和策略决策,Ceph存储的基本部署和操作,使用Fuel来进行OpenStack自动化HA(高可用)部
本书是《内存数据管理(第 2 版)》的姊妹篇,更加全面、深入地介绍了 SanssouciDB 的技术原理,旨在向读者们分享哈索教授带领下(德国波茨坦大学哈索普拉特纳学院)的“企业平台和集成概念”小组从 2006 年开始,在企业应用的内存数据管理领域的研究成果,以及对未来技术发展趋势的展望。尽管 SanssouciDB 是一款在实验室搭建出来的、基于内存计算以及列式存储的数据库原型机,但其作为业界领先的内存计算产品 SAP HANA 的“鼻祖”,也可以帮助读者们更加深入地了解以及掌握 SAP HANA 。
本书以超市管理系统作为主线,将Java知识贯穿于其中,重点介绍Swing开发技术。 本书共分为9章。第1章介绍超市管理系统的需求分析、可行性分析、概要设计等,第2章简要介绍Swing开发环境的搭建,第3章介绍超市管理系统登录模块的设计与开发,第4章介绍系统主框体的设计与开发,第5章介绍服务器端监控界面及认证模块开发,第6章介绍基本档案管理模块的设计与开发,第7章介绍采购订货模块的设计与开发,第8章介绍出入库模块的设计与开发,第9章介绍人员部门管理模块的设计与开发。 本书适合作为高等院校计算机、软件工程等相关专业高年级学生的教材,同时也可供对软件开发有所了解的开发人员、科技工作者和研究人员参考。
本书沿着制造业的发展脉络,结合作者*的理论研究成果和工程实践经验,介绍了对制造业信息化项目进行总体设计的体系结构和基本的建模、分析与设计方法,并结合集成理念的阐述,全面介绍了企业信息化的相关技术,系统和管理理念。 本书是清华大学研究生精品建设课程“CIM系统总体设计基础”的教学参考书,也是介绍清华大学“控制科学与工程一级学科下”企业信息化系统与工程“二级学科总体理论体系和研究方法的一本专著,既可以用作自动化,工业工程,机械工程,计算机工程,管理工程领域研究生和高年级本科生的教材,也可以作为实施信息化/CIMS项目的企业领导和技术人员掌握信息系统总体设计技术方法的参考书。
本书是根据全国计算机技术与软件专业技术资格(水平)考试指定用书《软件设计师教程》(清华大学出版社出版)编写的辅导书。全书共11章,主要内容包括:计算机系统知识、程序语言基础知识、操作系统知识、系统开发与运行知识、网络基础知识、多媒体基础知识、数据库技术基础、数据结构、常用算法设计方法、面向对象技术、标准化与知识产权基础。每章包括考点和分值分布分析、知识点概述、典型例题与分析、强化训练习题四个部分。 本书浓缩了考试复习内容,知识精练,重点突出,例题丰富,解答详细,既可作为计算机技术与软件专业技术资格(水平)考试的应试辅导教材,也可作为大专院校师生的参考书。
《服务虚拟化:改善企业应用软件开发的速度、成本、性能和敏捷性》大致可分为四部分。部分(第1~4章)阐释服务虚拟化的概念与演变发展过程、当前技术开发方法论所面临的问题和挑战,以及选择服务虚拟化技术作为解决方案的原因。第二部分(第5~7章)讲述服务虚拟化技术带来的好处,服务虚拟化如何应对软件开发生命周期中的限制,服务虚拟化技术实际效果,以及如何使用服务虚拟化。第三部分(第8~11章)重点阐述服务虚拟化的一系列*实践,涉及交付更快捷、减少基础设施所占空间、改变性能和规模以及数据场景管理。第四部分(第12~15章)揭示虚拟化面临的风险和推行的公司环境,涉及如何成功进行服务虚拟化,如何推动服务虚拟化采纳,如何应对各种约束,以及对服务虚拟化的评价。
作为一名软件开发者,你在奋力推进自己的职业生涯吗?面对今天日新月异和不断拓展的技术,取得成功需要的不仅仅是技术专长。为了增强专业性,你还需要一些软技能以及高效的学习技能。本书的全部内容都是关于如何修炼这些技能的。两位作者Dave Hoover和Adewale Oshineye给出了数十种行为模式,来帮你提高主要的技能。 本书中的模式凝结了多年的调查研究、无数次的访谈以及来自O'Reilly在线论坛的反馈,可以解决程序员、管理员和设计者每天都会面对的困难情形。本书介绍的不只是经济方面的成功,学徒模式还把软件开发看成一种自我实现的途径。读一读这本书吧,它会帮你充分利用好自己的生命和职业生涯。