V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  reus  ›  全部回复第 345 页 / 共 348 页
回复总数  6941
1 ... 337  338  339  340  341  342  343  344  345  346 ... 348  
2011-06-07 22:28:14 +08:00
回复了 ayanamist 创建的主题 问与答 如何原子性的重排某个队列
我还是好奇这是个啥东西,具体说说吧?或者有其他的解决方法也说不定的啊,不一定要用同步的方式。比如可以用branch+merge的模型
2011-06-07 21:33:51 +08:00
回复了 kongruxi 创建的主题 Linux 古董机装什么linux好?
随便什么版本都ok的,选个轻量wm就行,awesome,blackbox之类的
2011-06-07 21:26:21 +08:00
回复了 apoclast 创建的主题 问与答 wordpress超慢求原因
查过mysql的进程吗?是不是数据库的问题?
2011-06-07 21:22:00 +08:00
回复了 ayanamist 创建的主题 问与答 如何原子性的重排某个队列
貌似这种情况是先要update一下再commit的,如果可以自动合并就合并,commit成功。不能的话,要你自己解决冲突。
所以可以在提交之前更新一下状态并提示用户。
其实我好奇这是啥功能呢?
2011-06-05 13:35:57 +08:00
回复了 Hyperion 创建的主题 程序员 我到底应该着重学哪一门语言?
来学编译技术吧,自己做语言,自己选面向的vm,.net, jvm, cpython, llvm之类的。
2011-06-05 01:16:01 +08:00
回复了 bjshdq 创建的主题 问与答 为什么一瞬间各种SNS上大家都在关注法网?
还有个原因是,她的胜利是体制外的胜利,她没有感谢国家感谢党,也不需要,掴体制的耳光这种事情其实也有不少人喜欢的
2011-06-04 18:48:14 +08:00
回复了 supersheep 创建的主题 PHP 如何避免cookie伪造?
@supersheep 是啊,语言那是相当的不现代…
2011-06-04 18:09:26 +08:00
回复了 supersheep 创建的主题 PHP 如何避免cookie伪造?
我也是用python来做php的代码生成器..
2011-06-04 17:58:48 +08:00
回复了 supersheep 创建的主题 PHP 如何避免cookie伪造?
部署方便也是我还在用php的原因,因为SAE只支持php,做面向国内大众的站,这是成本最低的方式了,免费空间和流量
虚拟主机也不难找,选择多
python或者rails的话,没有虚拟主机,都必须用vps或者独立主机,这个成本太高了,国内的话。国外的vps网速是不够的
php语言本身是很不好的,啰嗦,函数命名不规范,写起来不美观。解决方法是用这个 http://code.google.com/p/php-snow/ 或者 这个 http://fructoselang.org/
或者干脆自己做个DSL,我选择了这个……
2011-06-04 17:44:46 +08:00
回复了 supersheep 创建的主题 PHP 如何避免cookie伪造?
@supersheep password就在数据表里面啊,就是再次生成一次加密串,看和cookie里面的是否一样,一样就是合法的否则非法
2011-06-04 17:42:43 +08:00
回复了 supersheep 创建的主题 PHP 如何避免cookie伪造?
@Livid 如果不验证密码,那如果密码泄漏了,即使自己修改了密码,窃取方也还是可以成功验证的,所以需要保证密码修改之后所有session都失效
2011-06-04 17:30:09 +08:00
回复了 supersheep 创建的主题 PHP 如何避免cookie伪造?
@supersheep 觉得麻烦可以用同一个key啊,phpmyadmin就是只用一个key的,在配置文件里面可以看到
2011-06-04 17:26:35 +08:00
回复了 supersheep 创建的主题 PHP 如何避免cookie伪造?
哦,还要把密码也加进去,这样密码修改以后,验证也会失效,用来防止密码泄漏
sha1($username . $password . $key . $ip . $user_agent) 这样
2011-06-04 17:22:43 +08:00
回复了 supersheep 创建的主题 PHP 如何避免cookie伪造?
@supersheep 就是动态密钥,其实你全部用同一个密钥也是ok的,风险会大些
要伪造一个cookie那必然需要知道加密密钥,而通过sha1或者md5过的字符串是不能反推出密钥的,所以没法伪造
把ip和user-agent加入加密过程里可以对抗cookie泄漏,不是那个ip那个浏览器,泄漏了也不能用
挺安全的,除非你机器整个被拿下……
2011-06-04 17:00:46 +08:00
回复了 supersheep 创建的主题 PHP 如何避免cookie伪造?
$key = rand(0, 65535);
//然后把$key存起来,每个用户都不同的
setcookie('username', $username, xxx);
setcookie('sig', sha1($username . $key . $_SERVER['REMOTE_ADDR'] . $_SERVER['HTTP_USER_AGENT']), xxx);

验证的话:
$logged = false;
$key = get_key($_COOKIE['username']);
if (sha1($_COOKIE['username'] . $key . $_SERVER['REMOTE_ADDR'] . $_SERVER['HTTP_USER_AGENT']) == $_COOKIE['sig']) {
$logged = true;
}
2011-06-03 21:23:57 +08:00
回复了 that5 创建的主题 服务器 debian6 putty乱码
哦是zh_开头的都选上,locale那里
其实还是utf8好啊,要是有不同语言混在一起的话,gb2312就不行啊
2011-06-03 21:21:27 +08:00
回复了 that5 创建的主题 服务器 debian6 putty乱码
…………你locale是POSIX啊
运行dpkg-reconfigure,把zh_CN开头的都选上,然后下一步选zh_CN.UTF-8
生成之后重启一下,然后在putty里面选utf8
如果用gb2312,那locale里面选zh_CN.GBK或者zh_CN.GB18030或者zh_CN.GB2312...
2011-06-03 18:57:03 +08:00
回复了 Platinum 创建的主题 V2EX 建议帖子里增加每个人注册时间的显示
赤裸裸的歧视
1 ... 337  338  339  340  341  342  343  344  345  346 ... 348  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   我们的愿景   ·   实用小工具   ·   2172 人在线   最高记录 6543   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 53ms · UTC 04:49 · PVG 12:49 · LAX 21:49 · JFK 00:49
Developed with CodeLauncher
♥ Do have faith in what you're doing.