Thursday, November 14, 2019

读书笔记 - 不管教的勇气

这是岸见一郎的书,他也是《被讨厌的勇气》的作者,哲学家,心理学家。无治为治,强调自立。

教育的目标就是自立。
  1. 能够独立做出选择
  2. 能够独立判断自己的价值
  3. 摆脱自我中心主义
 全书很精简,总共三章
  1. 既不批评也不表扬的育儿方式
  2. 会学习的孩子和不会学习的孩子
  3. 赋予孩子勇敢面对人生的勇气
全书金句抄录
  1. 批评并不是改变孩子行为的好方法。父母可以耐心解释,不必批评。
  2. 考不了好成绩也只能由孩子自己来承担责任。孩子并不是为了父母而学习。
  3. 孩子有孩子自己的目标。构建良好的亲子关系,这样孩子才能够愉快地接受父母的建议。
  4. 孩子需要的是生活的勇气。孩子迟早会离开父母而独立。
  5. 自己选择自己的人生。
  6. 跟孩子平等相待,不要不容分说地训斥孩子,必须冷静对待。
  7. 一定要尊重孩子。
  8. 每天平安无事地活着就很可贵了。
  9. 表扬本身就存在问题。
  10. 孩子的成功是他们自己努力的结果。
  11. 孩子不是为了满足父母的期待而学习。
  12. 没有必要时时盯着孩子。
  13. 父母无法为孩子的人生负责。
  14. 没有收到孩子的求助,父母绝对不能妄自采取行动。
  15. 父母未必真正了解孩子。
  16. 对孩子的言行产生疑问的时候坦诚地询问。
  17. 仅仅是爱孩子还远远不够。努力学习与孩子的相处之道。
  18. 体罚根本就无任何意义。用语言来解决问题。
  19. 学习是必须由孩子自己来解决的课题。
  20. 学习绝不仅仅是为了自己,现在努力学习,将来才会对社会有所贡献。
  21. 并不是考好了就一定有好的未来。
  22. 如果孩子懂得了学习的喜悦和获取新知的快乐,即使无人强制也会主动学习。
  23. 开口只谈学习的父母肯定很烦人吧。
  24. 绝不可以养成只有父母监督才学习的习惯。
  25. 不需要父母说就每天努力学习的话,父母就什么也不用做了。
  26. 希望父母相信孩子能够独立解决自己的课题,并默默守护。
  27. 学习或者不学习都是孩子的课题。
  28. 孩子都不可能会喜欢批评自己的父母。
  29. 上下级关系才进行表扬,平等关系说谢谢。
  30. 自己并非是世界的中心。
  31. 喜欢自己,树立可以独立解决包括学习在内的各种课题的自信。
  32. 作为家庭的一员,合作很重要。
  33. 父母是在真心为孩子的人生考虑。
  34. 玩游戏时让父母焦急生气最有效的方式。
  35. 沉迷于游戏是孩子给自己制造的一种幻想。
  36. 父母焦虑的时候,可以选择回避孩子。
  37. 不要因为考试临近就为孩子提供特殊待遇。
  38. 对孩子坦率表达自己的真实感受。
  39. 父母也要享受自己的人生。
  40. 好的孩子应该去帮助其他孩子。
  41. 父母必须帮助孩子树立自我价值认同感。
  42. 想办法在下一次考试中不再犯同样的错误。
  43. 有时候孩子也不是事事都能够独立解决。帮助孩子独立。
  44. 喜欢自己,把缺点当成优点来看待。
  45. 父母不是敌人而是同伴。
  46. 父母往往只会关注孩子的短处缺点和问题行为。关注长处和好的方面就可以消除黑暗。
  47. 只要努力就一定会有收获。
  48. 不要害怕失败,要勇于挑战。
  49. 父母要礼貌地跟孩子说话,从孩子身上也能够学到很多东西。
  50. 自卑感是促使人进步的原动力。
  51. 没有经过真正努力而获得的成功转瞬即逝。
  52. 要关注过程而不是结果。
  53. 孩子要靠自己的判断来决定人生。
  54. 没有万无一失的人生。

Web Security Issues (Cont.)

The focus is on the Top 10 Web Vulnerabilities identified by the Open Web Application Security Project (OWASP)

#1: Injection flaws (SQL injection, Command injection, LDAP injection)
#2: Broken Authentication
#3: Cross Site Scripting (XSS)
#4: Insecure Direct Object References
#5: Security misconfiguration
#6: Sensitive data exposure (Sensitive data should be encrypted in transit and at rest)
#7: Missing function level access control
#8: Cross Site Request Forgery (CSRF)
#9: Using components with known vulnerabilities
#10: Unvalidated redirects and forwards