第七色在线视频,2021少妇久久久久久久久久,亚洲欧洲精品成人久久av18,亚洲国产精品特色大片观看完整版,孙宇晨将参加特朗普的晚宴

為了賬號(hào)安全,請(qǐng)及時(shí)綁定郵箱和手機(jī)立即綁定
已解決430363個(gè)問(wèn)題,去搜搜看,總會(huì)有你想問(wèn)的

假如我是新浪的程序員,如何解決微博串號(hào)問(wèn)題?

假如我是新浪的程序員,如何解決微博串號(hào)問(wèn)題?

首先微博串號(hào)是什么引起的呢?我查到網(wǎng)上說(shuō)微博串號(hào)問(wèn)題是由于運(yùn)營(yíng)商保存了session導(dǎo)致的,我很費(fèi)解。。如果sessionid是保存在url里面的,其他人是如何訪問(wèn)到這個(gè)url的?isp不會(huì)笨到把不同的query_string緩存同一個(gè)內(nèi)容。如果是保存在cookie里面的,isp也不會(huì)笨到緩存的時(shí)候不識(shí)別cookie啊。然后,如果這種問(wèn)題真實(shí)存在,那應(yīng)該引起中國(guó)所有網(wǎng)站開(kāi)發(fā)者的警覺(jué),微博串個(gè)號(hào),電商網(wǎng)站串個(gè)賬戶(hù),每天來(lái)那么幾下那隱私安全、資金安全就完全不存在了。。。關(guān)于數(shù)字瀏覽器樓下幾位都提到了數(shù)字瀏覽器,但是這個(gè)問(wèn)題我個(gè)人認(rèn)為和數(shù)字公司關(guān)系不大。首先新浪是有“前科”的,比如《新浪微博手機(jī)版現(xiàn)漏洞:可控制任意用戶(hù)賬號(hào)》、《新浪微博昨日起大面積賬號(hào)錯(cuò)亂可穿越至他人微博隨意發(fā)信息》。再者,用360瀏覽器的大多是技術(shù)小白(技術(shù)人員多用chrome這類(lèi)東西),而小白的誤報(bào)是非常嚴(yán)重的,這也是為什么要有網(wǎng)管這種職業(yè),如果產(chǎn)品在體驗(yàn)上不夠完善,這種誤報(bào)就更多(瀏覽器這種東西受制于網(wǎng)站、插件等很多因素,所以用戶(hù)體驗(yàn)連做到60分都很難,典型的例子:司馬南flash事件)。所以這類(lèi)報(bào)告我目前主觀不接受。第三,各種小白瀏覽器,比如搜狗,遨游,都出現(xiàn)過(guò)不少報(bào)告串號(hào)的事情。分割線=======關(guān)于某瀏覽器的解釋?zhuān)╤ttp://bbs.360safe.com/thread-82299-1...)我仍然覺(jué)得很扯淡,很難相信運(yùn)營(yíng)商會(huì)緩存session,難道寫(xiě)這個(gè)緩存規(guī)則的人不知道session是什么東西么。。有點(diǎn)常識(shí)都不會(huì)緩存這個(gè)。。不過(guò)這篇文章中倒是提出了一個(gè)解決方案:https。。。另外非常感謝@lazy的回答,兩種情況我認(rèn)為都是比較有可能的,與目前的報(bào)告數(shù)量也比較吻合,概率是低了點(diǎn)兒,但是基數(shù)實(shí)在是太大了。。。
查看完整描述

2 回答

?
Qyouu

TA貢獻(xiàn)1786條經(jīng)驗(yàn) 獲得超11個(gè)贊

session的id一般的是保存在cookie里面的,訪問(wèn)時(shí)客戶(hù)端的id同服務(wù)器端的id相匹配。說(shuō)到微博串號(hào)的原因。我覺(jué)得有兩種可能(純屬猜測(cè)):一種有可能是因?yàn)樗惴▎?wèn)題導(dǎo)致的id在生成的時(shí)候出現(xiàn)了“碰撞",這種情況一般很難遇到,但是基于微博巨大的用戶(hù)數(shù)量因而這類(lèi)碰撞的產(chǎn)生就會(huì)有可能發(fā)生,畢竟基數(shù)太大了,難免有特例。另一種,目前的服務(wù)器后臺(tái)一般的都是集群處理的,有可能是在處理并行的時(shí)候沒(méi)有處理好,有可能兩臺(tái)不同的服務(wù)器為不同的賬號(hào)生成了相同的id僅僅是想推測(cè)下可能造成用戶(hù)session串號(hào)的原因,沒(méi)有其他的意思,多謝指正
                            
查看完整回答
反對(duì) 回復(fù) 2019-04-23
?
幕布斯7119047

TA貢獻(xiàn)1794條經(jīng)驗(yàn) 獲得超8個(gè)贊

運(yùn)營(yíng)商緩存了sessionid,有點(diǎn)常識(shí)確實(shí)不會(huì)這么做,不過(guò)不排除運(yùn)營(yíng)商緩存的bug。
我們的動(dòng)態(tài)頁(yè)面就被緩存過(guò),所以他緩存?zhèn)€sessionid,也沒(méi)什么奇怪的。
一般干這種事的,都是長(zhǎng)城寬帶,電信通這些小運(yùn)營(yíng)商。
                            
查看完整回答
反對(duì) 回復(fù) 2019-04-23
  • 2 回答
  • 0 關(guān)注
  • 379 瀏覽
慕課專(zhuān)欄
更多

添加回答

舉報(bào)

0/150
提交
取消
微信客服

購(gòu)課補(bǔ)貼
聯(lián)系客服咨詢(xún)優(yōu)惠詳情

幫助反饋 APP下載

慕課網(wǎng)APP
您的移動(dòng)學(xué)習(xí)伙伴

公眾號(hào)

掃描二維碼
關(guān)注慕課網(wǎng)微信公眾號(hào)