第七色在线视频,2021少妇久久久久久久久久,亚洲欧洲精品成人久久av18,亚洲国产精品特色大片观看完整版,孙宇晨将参加特朗普的晚宴

為了賬號安全,請及時綁定郵箱和手機(jī)立即綁定
已解決430363個問題,去搜搜看,總會有你想問的

假如我是新浪的程序員,如何解決微博串號問題?

假如我是新浪的程序員,如何解決微博串號問題?

眼眸繁星 2019-04-06 08:31:40
首先微博串號是什么引起的呢?我查到網(wǎng)上說微博串號問題是由于運營商保存了session導(dǎo)致的,我很費解。。如果sessionid是保存在url里面的,其他人是如何訪問到這個url的?isp不會笨到把不同的query_string緩存同一個內(nèi)容。如果是保存在cookie里面的,isp也不會笨到緩存的時候不識別cookie啊。然后,如果這種問題真實存在,那應(yīng)該引起中國所有網(wǎng)站開發(fā)者的警覺,微博串個號,電商網(wǎng)站串個賬戶,每天來那么幾下那隱私安全、資金安全就完全不存在了。。。關(guān)于數(shù)字瀏覽器樓下幾位都提到了數(shù)字瀏覽器,但是這個問題我個人認(rèn)為和數(shù)字公司關(guān)系不大。首先新浪是有“前科”的,比如《新浪微博手機(jī)版現(xiàn)漏洞:可控制任意用戶賬號》、《新浪微博昨日起大面積賬號錯亂可穿越至他人微博隨意發(fā)信息》。再者,用360瀏覽器的大多是技術(shù)小白(技術(shù)人員多用chrome這類東西),而小白的誤報是非常嚴(yán)重的,這也是為什么要有網(wǎng)管這種職業(yè),如果產(chǎn)品在體驗上不夠完善,這種誤報就更多(瀏覽器這種東西受制于網(wǎng)站、插件等很多因素,所以用戶體驗連做到60分都很難,典型的例子:司馬南flash事件)。所以這類報告我目前主觀不接受。第三,各種小白瀏覽器,比如搜狗,遨游,都出現(xiàn)過不少報告串號的事情。分割線=======關(guān)于某瀏覽器的解釋(http://bbs.360safe.com/thread-82299-1...)我仍然覺得很扯淡,很難相信運營商會緩存session,難道寫這個緩存規(guī)則的人不知道session是什么東西么。。有點常識都不會緩存這個。。不過這篇文章中倒是提出了一個解決方案:https。。。另外非常感謝@lazy的回答,兩種情況我認(rèn)為都是比較有可能的,與目前的報告數(shù)量也比較吻合,概率是低了點兒,但是基數(shù)實在是太大了。。。
查看完整描述

2 回答

?
慕絲7291255

TA貢獻(xiàn)1859條經(jīng)驗 獲得超6個贊

session的id一般的是保存在cookie里面的,訪問時客戶端的id同服務(wù)器端的id相匹配。說到微博串號的原因。我覺得有兩種可能(純屬猜測):一種有可能是因為算法問題導(dǎo)致的id在生成的時候出現(xiàn)了“碰撞",這種情況一般很難遇到,但是基于微博巨大的用戶數(shù)量因而這類碰撞的產(chǎn)生就會有可能發(fā)生,畢竟基數(shù)太大了,難免有特例。另一種,目前的服務(wù)器后臺一般的都是集群處理的,有可能是在處理并行的時候沒有處理好,有可能兩臺不同的服務(wù)器為不同的賬號生成了相同的id僅僅是想推測下可能造成用戶session串號的原因,沒有其他的意思,多謝指正
                            
查看完整回答
反對 回復(fù) 2019-04-06
?
Qyouu

TA貢獻(xiàn)1786條經(jīng)驗 獲得超11個贊

運營商緩存了sessionid,有點常識確實不會這么做,不過不排除運營商緩存的bug。
我們的動態(tài)頁面就被緩存過,所以他緩存?zhèn)€sessionid,也沒什么奇怪的。
一般干這種事的,都是長城寬帶,電信通這些小運營商。
                            
查看完整回答
反對 回復(fù) 2019-04-06
  • 2 回答
  • 0 關(guān)注
  • 273 瀏覽
慕課專欄
更多

添加回答

舉報

0/150
提交
取消
微信客服

購課補(bǔ)貼
聯(lián)系客服咨詢優(yōu)惠詳情

幫助反饋 APP下載

慕課網(wǎng)APP
您的移動學(xué)習(xí)伙伴

公眾號

掃描二維碼
關(guān)注慕課網(wǎng)微信公眾號