关于登录或授权页面的错误提示
摘要:写这篇文章是由于最近在产品登录授权页面上,到底如何返回错误提示引发的一些思考,调研后做下总结。 登录和授权在现在的互联网产品中属于最常用必备的模块,在互联网安全形势严峻的今天,其重要性更是不言而喻。如何处理好这个部分,关系到产品在用户心里的信誉。关于登录授权的安全性涉及方方面面,本文重点讨论的场景是
阅读全文
posted @
2017-03-25 15:51
eshizhan
阅读(3026)
推荐(0)
OpenResty -- Powered By Nginx & Lua
摘要:OpenResty是个有意思的项目,和Tengine有着很深的血缘关系。Nginx的兴起引起无数关注,较简单的接口造就了大量第三方modules,以至于利用这些modules可以直接开发应用。OpenResty就是在Nginx上做了一些优化,并加入了许多的第三方modules的一个项目,由大牛agentzh维护着。项目目的实际上是借助Nginx卓越的性能提升应用的性能,又由于使用Lua这类动态胶合语言,又使开发效率得到大大提升,可谓是鱼和熊掌可兼得之。成熟度上taobao的数据魔法使用这类技术实现的。如果你是个在浪潮之巅的小白鼠,建议尝试。来两个links:Nginx与Lua由Lua 粘合的N
阅读全文
posted @
2013-01-17 22:51
eshizhan
阅读(1385)
推荐(0)
Python URL Shortening(Python短地址)
摘要:唉,有好久没写blog了。——非著名程序员今天讨论URL shortening,即短地址,顾名思义把URL变短,服务器通过查询短地址,提供302跳转到目的地址。长短地址之间映射的方法有很多,我查到大概两类:MD5抽样,唯一ID+BASE62。我选择了后者,至于为什么?也许有很多理由,也许没有理由。Python有现成类库两枚,short_url (不带DB,只有ID<->base62,有生成最小位数参数,DB自选,一般选择NoSQL),另一个是shorten (可存储到redis或Memory)。另外还可以通过第三方提供的短地址服务,这个就多了吧,很多都提供免费API,自己Googl
阅读全文
posted @
2013-01-17 22:10
eshizhan
阅读(1436)
推荐(0)
北京市政交通一卡通余额提醒
摘要:做了个小的ASP.NET的应用,北京市政交通一卡通余额提醒。虽然并不在乎那几个钱,但公交卡里没钱会很尴尬,而且会影响后面上车的人,所以老想着卡里的余额,要是和手机一样能提醒多好啊? 于是从想法到设计,到编码,到调试,到找服务器,到运行维护,一个人忙活了将近一个月,总算完成了。原理很简单抓网页,一卡通查询余额的网站没有验证码,所以被我当API来用。页面也是我设计的,虽然不是很好看。不过这个东西因为要用注册一下手机服务商的免费邮箱而可能遭质疑,于是只在朋友间推广试用。你在北京的话也可以试试。http://1kt.webhop.net 有问题可以随时联系我。
阅读全文
posted @
2010-05-16 13:23
eshizhan
阅读(1677)
推荐(0)
关于三层架构和AJAX的一点联系
摘要:考虑三层架构和AJAX的联系是从分布式结构想起的,客户-服务器结构(Client/Server ArchitecturalModel,C/S)是最典型的一个例子了。客户端集中着大部分逻辑功能,像网游,就是一个比较好的例子,这种结构也被称为胖客户端(Fat-Client),这种结构的优点就是客户端体验好,服务端压力小,数据传输量低,缺点就是客户端笨重,更新和维护比较困难。而第二种就是浏览器/服务器结构(Browser/ServerArchitectural Model,B/S),这种结构将大部分的逻辑集中在了服务器端。这种结构的优点就是客户端轻量化,无需维护客户端,但是这种结构对网络环境依赖..
阅读全文
posted @
2010-01-26 22:05
eshizhan
阅读(999)
推荐(0)