flask 源码解析:session 经验

中 注意:session 和 cookie 的转化过程中,应该考虑到安全性,不然直接使用伪造的 cookie 会是个很大的安全隐患。 在flask 上下文那篇文章中,我们知道,每次请求过来的时候,我们访问的

DeniseCaswe 2017-03-09   16304   0

深入分析redis持久化 经验

故障。 当数据库系统故障时,这时候系统内核还是OK的,那么此时只要我们执行完了第3步,那么数据就是安全的,因为后续操作系统会来完成后面几步,保证数据最终会落到磁盘上。 当系统断电,这时候上面5项中提到

openkk 2012-08-26   21371   0

徐汉彬:Web系统大规模并发——电商秒杀与抢购 经验

发送上百甚至更多的请求。实际上,这样的用户破坏了秒杀和抢购的公平性。 这种请求在某些没有做数据安全处理的系统里,也可能造成另外一种破坏,导致某些判断条件被绕过。例如一个简单的领取逻辑,先判断用户是否有参与记

jopen 2014-12-07   28642   0
并发  

Web系统大规模并发:电商秒杀与抢购 经验

发送上百甚至更多的请求。实际上,这样的用户破坏了秒杀和抢购的公平性。 这种请求在某些没有做数据安全处理的系统里,也可能造成另外一种破坏,导致某些判断条件被绕过。例如一个简单的领取逻辑,先判断用户是否有参与记

jopen 2016-01-14   12311   0

国外程序员整理的Java资源大全 经验

:便捷的JDBC抽象。 jOOQ :基于SQL schema生成类型安全代码。 Presto :针对大数据的分布式SQL查询引擎。 Querydsl :针对Java的类型安全统一查询。 日期和时间 处理日期和时间的函数库。

my5g 2015-01-07   84238   0

采用CAS原理构建单点登录 经验

减少用户在不同系统中登录耗费的时间,减少用户登录出错的可能性 实现安全的同时避免了处理和保存多套系统用户的认证信息 减少了系统管理员增加、删除用户和修改用户权限的时间 增加了安全性:系统管理员有了更好的方法管理用户,包括可

jopen 2013-12-24   24497   0

[译] 谷歌团队的容器运维最佳实践 经验

谷歌大神们带你进行容器运维最佳实践 本文介绍了一组使容器更易于运维的最佳实践。这些实践涉及安全性、监控和日志记录等广泛的主题,旨在使应用程序更容易在 Kubernetes Engine 和一般的容器中运行。这里讨论的许多实践都受到

zhuyun_321 2018-07-25   21449   0

微信高并发资金交易系统设计方案——百亿红包背后的技术支撑 经验

。如此大规模、高峰值的业务需要,背后需要怎样的技术支撑?百亿级别的红包规模,如何保证并发性能与资金安全? 背景介绍 2017年1月28日,正月初一,微信公布了用户在除夕当天收发微信红包的数量—

yqyahoo 2017-02-17   16861   0

Web系统大规模并发 经验

发送上百甚至更多的请求。实际上,这样的用户破坏了秒杀和抢购的公平性。 这种请求在某些没有做数据安全处理的系统里,也可能造成另外一种破坏,导致某些判断条件被绕过。例如一个简单的领取逻辑,先判断用户是否有参与记

y37f 2015-03-16   29598   0
并发  

理解RESTFul架构 经验

方法的语义。 如果按照HTTP方法的语义来暴露资源,那么接口将会拥有安全性和幂等性的特性,例如GET和HEAD请求都是安全的, 无论请求多少次,都不会改变服务器状态。而GET、HEAD、PUT和D

jopen 2015-08-06   19644   0

深入理解C++中的异常处理机制 经验

上面说了很多都是关于异常的使用,如何定义自己的异常,编写异常是否应该遵循一定的标准,在哪里使用异常,异常是否安全等等一系列的问题,下面会一一讨论的. 标准异常 C++标准库给我们提供了一系列的标准异常,这些

jopen 2015-12-28   8868   0

解密Redis持久化 经验

当数据库系统故障时,这时候系统内核还是 OK 的,那么此时只要我们执行完了第 3 步,那么数据就是安全的,因为后续操作系统会来完成后面几步,保证数据最终会落到磁盘上。 当系统断电,这时候上面 5 项中

openkk 2012-03-28   23188   0

C++11 中的双重检查锁定模式 经验

臭名昭著案例学术研究的味道。直到2004年,使用java开发并没有安全的方式来实现它。在c++11之前,使用便捷式c+开发并没有安全的方式来实现它。由于引起人们关注的缺点模式暴露在这些语言之中,人们开

jopen 2013-12-21   14096   0

深入浅出Docker(一):Docker核心技术预览 经验

理解起来可能并不像VM那样直观。我们从虚拟化方法的四个方面: 隔离性、可配额 / 可度量、便携性、安全性 来详细介绍Docker的技术细节。 2.1. 隔离性: Linux Namespace(ns)

jopen 2014-12-27   53505   0
Docker  

Java应用程序开发相关工具集合 经验

jOOQ :基于SQL schema生成类型安全代码。 Presto :针对大数据的分布式SQL查询引擎。 Querydsl :针对Java的类型安全统一查询。 日期和时间 处理日期和时间的函数库。

jopen 2015-02-27   64194   0

阿里巴巴正式开源其自研容器技术Pouch 已认证的机构 经验

商用的初步条件;反之则几乎没有可能在业务线上铺开。哪怕是阿里巴巴这样的技术公司,实践容器技术伊始,安全问题都无法幸免。众所周知,行业中的容器方案大多基于 Linux 内核提供的 cgroup 和 namespace

Melvin60O 2017-11-28   28908   0
容器   Pouch  

Android 如何定制vibrator的各种震动模式 M 经验

> 40