2007年01月20日 星期六 19:38
¹¦ÄÜÖÐÓÐ×öµ½ÕâÑùÒ»²¿·Ö£º Óû§²¿·ÖÔö¼ÓÒ»¸ö"ÕæʵÐÕÃû"×ֶΣ¬È»ºóÕ¾ÄÚËÑË÷ËÑË÷"ÕæʵÐÕÃû"£¬Áгö¸Ã×Ö¶ÎÖµ·ûºÏ¹Ø¼ü×ÖµÄÓû§£¨µ«²»ÏÔʾÓû§ÔÚÍøÕ¾ÉϵÄêdzƣ© Àý£º ËÑË÷"ÕÅÈý" ËÑË÷½á¹û2. 1 *ÕÅÈý* ¼ÓÈëС×é"´óÑ̹í"¡¢"´¹µöÕß¾ãÀÖ²¿" *·¢¸öÏûÏ¢¸ø ÕÅÈý* ** 2 *ÕÅÈý* ¼ÓÈëС×é"¬Ëó"¡¢"Ö»°®°ÍºÕ" *·¢¸öÏûÏ¢¸ø ÕÅÈý* ** µÚÒ»¸ö"ÕÅÈý"ÔÚÍøÕ¾ÉϽÐ"Andy"£¬µÚ¶þ¸ö"ÕÅÈý"½Ð"ÓÀ¶¯»ú"£¬¶øÕâ¸öêdzÆËÑË÷Õß²»ÄÜÖªµÀ¡£ ÏÖÔÚÎÊÌâÔÚÓÚ£¬·¢ËÍÏûÏ¢²¿·Ö£¬ÎÒ²»ÄÜ°ÑUser ID·Åµ½Á´½ÓÖÐÀ´ÕÒµ½Ïà¶ÔµÄÓû§£¬ÒòΪÕâÑù»á±©Â¶¸ÃÓû§ÔÚÍøÕ¾ÉϵÄÐÅÏ¢¡£ ÎÒÐèÒªÈÃËÑË÷Õß·¢ËÍÏûϢʱ£¬ÖªµÀÏûÏ¢·¢ËÍÁ˳öÈ¥£¬µ«²»ÖªµÀ·¢Ë͸øÁËÍøÕ¾ÉϵÄË¡£ ÕâÀïÈçºÎ´¦ÀíÄØ£¿Èç¹ûʹÓÃsession£¬»¹ÓÐÒ»¸ö³£ÓÃÃû»áÓн϶àÖظ´£¬ÇÒ´æ·ÅsessionÕâ²½ÒªÔÚËÑË÷ʱ¾Í´æ·Å½øÈ¥£¬µ«²¢²»ÊÇÿ¸öËÑË÷Õ߶¼Ò»¶¨Òª·¢ËÍÏûÏ¢£¬ËùÒÔɾ³ýsessionÒ²ÊǸöÎÊÌâ -------------- 下一部分 -------------- Ò»¸öHTML¸½¼þ±»ÒƳý... URL: http://python.cn/pipermail/python-chinese/attachments/20070120/f904e172/attachment.html
2007年01月20日 星期六 22:23
On 1/20/07, 风向标 <vaneoooo at gmail.com> wrote: > > 功能中有做到这样一部分: > > 用户部分增加一个"真实姓名"字段,然后站内搜索搜索"真实姓名",列出该字段值符合关键字的用户(但不显示用户在网站上的昵称) > > 例: > > 搜索"张三" > > 搜索结果2. > > 1 张三 加入小组"大烟鬼"、"垂钓者俱乐部" 发个消息给 张三 > > 2 张三 加入小组"卢梭"、"只爱巴赫" 发个消息给 张三 > > > 第一个"张三"在网站上叫"Andy",第二个"张三"叫"永动机",而这个昵称搜索者不能知道。 > > 现在问题在于,发送消息部分,我不能把User ID放到链接中来找到相对的用户,因为这样会暴露该用户在网站上的信息。 > 我需要让搜索者发送消息时,知道消息发送了出去,但不知道发送给了网站上的谁。 > > 这里如何处理呢?如果使用session,还有一个常用名会有较多重复,且存放session这步要在搜索时就存放进去,但并不是每个搜索者都一定要发送消息,所以删除session也是个问题 > _______________________________________________ 没看明白障碍在哪里... 按我的理解,这个 use case 是这样的(按一般原理来说,我对django也不太熟): 1. 客户端: 填写表单(姓名),提交表单 -> http://www.abc.com/sendmessage/?name=xxx 2. 服务端: url dispatch -> 某个 Controller / View 接收参数 {'name':'xxx'} -> 调用 Model 或service 中间层的业务方法,发送消息,同时获得成功/失败的返回值 -> Controller / View 返回,将 成功/失败 的返回值传给模板 3. 客户端,显示结果网页 如果查询逻辑较复杂或需要缓存,在业务方法中做手脚即可,哪里都不会暴露信息啊。
2007年01月20日 星期六 22:35
On 1/20/07, swordsp <sparas2006 at gmail.com> wrote: > On 1/20/07, 风向标 <vaneoooo at gmail.com> wrote: > > 我错了...没认真看例子。 赞成 id 加密的方法,如果需要更高安全性的话,还可以考虑动态密钥,超时失效。
2007年01月21日 星期日 11:30
·çÏò±ê дµÀ: > ¹¦ÄÜÖÐÓÐ×öµ½ÕâÑùÒ»²¿·Ö£º > Óû§²¿·ÖÔö¼ÓÒ»¸ö"ÕæʵÐÕÃû"×ֶΣ¬È»ºóÕ¾ÄÚËÑË÷ËÑË÷"ÕæʵÐÕÃû"£¬Áгö¸Ã×ֶΠ> Öµ·ûºÏ¹Ø¼ü×ÖµÄÓû§£¨µ«²»ÏÔʾÓû§ÔÚÍøÕ¾ÉϵÄêdzƣ© > Àý£º > ËÑË÷"ÕÅÈý" > ËÑË÷½á¹û2. > 1 *ÕÅÈý* ¼ÓÈëС×é"´óÑ̹í"¡¢"´¹µöÕß¾ãÀÖ²¿" _·¢¸öÏûÏ¢¸ø ÕÅÈý_ > 2 *ÕÅÈý*¼ÓÈëС×é"¬Ëó"¡¢"Ö»°®°ÍºÕ" _·¢¸öÏûÏ¢¸ø ÕÅÈý_ > µÚÒ»¸ö"ÕÅÈý"ÔÚÍøÕ¾ÉϽÐ"Andy"£¬µÚ¶þ¸ö"ÕÅÈý"½Ð"ÓÀ¶¯»ú"£¬¶øÕâ¸öêdzÆËÑË÷Õß > ²»ÄÜÖªµÀ¡£ > ÏÖÔÚÎÊÌâÔÚÓÚ£¬·¢ËÍÏûÏ¢²¿·Ö£¬ÎÒ²»ÄÜ°ÑUser ID·Åµ½Á´½ÓÖÐÀ´ÕÒµ½Ïà¶ÔµÄÓà > »§£¬ÒòΪÕâÑù»á±©Â¶¸ÃÓû§ÔÚÍøÕ¾ÉϵÄÐÅÏ¢¡£ > ÎÒÐèÒªÈÃËÑË÷Õß·¢ËÍÏûϢʱ£¬ÖªµÀÏûÏ¢·¢ËÍÁ˳öÈ¥£¬µ«²»ÖªµÀ·¢Ë͸øÁËÍøÕ¾ÉϵÄË¡£ > ÕâÀïÈçºÎ´¦ÀíÄØ£¿Èç¹ûʹÓÃsession£¬»¹ÓÐÒ»¸ö³£ÓÃÃû»áÓн϶àÖظ´£¬ÇÒ´æ·Å > sessionÕâ²½ÒªÔÚËÑË÷ʱ¾Í´æ·Å½øÈ¥£¬µ«²¢²»ÊÇÿ¸öËÑË÷Õ߶¼Ò»¶¨Òª·¢ËÍÏûÏ¢£¬ > ËùÒÔɾ³ýsessionÒ²ÊǸöÎÊÌâ ¿ÉÒÔÔÚserverά»¤Ò»¸ödict,keyÊÇÒ»¸öËæ»úµÄsequence,valueÊÇÕæÕýµÄuser id,Á¬ ½ÓÖеÄidÊÇkey,ÇëÇó¹ýÀ´Ö®ºó,¸øËûÕÒµ½ÕæÕýµÄuser id,ÕâÑù×÷±È½ÏºÃ. -------------- 下一部分 -------------- Ò»¸öHTML¸½¼þ±»ÒƳý... URL: http://python.cn/pipermail/python-chinese/attachments/20070121/022f3269/attachment.html
2007年01月21日 星期日 16:20
ллÖîλµÄÖ¸µã½â»ó limodouÐÖ£¬È·Êµ²»ÊǺÜÁ˽âÓû§µÄһЩÐèÇ󣬲»¹ýĿǰΪֹÕâÑùµÄ×ö·¨ÉÔ΢¸üÇ¡µ±Ò»µã ÎÒÏÖÔÚÏëÊǽ«ËÑË÷µÄ½á¹û¼¯ÉÏÃæ×öÎÄÕ¡£ ½á¹û¼¯»áÓÐÒ»¸öÅÅÐò£º ID ÕæÃû êÇ³Æ 33 ÕÅÈý Andy 509 ÕÅÈý ÓÀ¶¯»ú ½á¹û¼¯ÖÐ objlist[0]¾ÍÊÇAndy£¬objlist[1]¼´ÊÇÓÀ¶¯»ú ËÑË÷½á¹û¼¯³öÀ´ºó£¬ÎÒ½«½á¹û¼¯¸³ÓèÒ»¸ö±äÁ¿ È»ºóURL·½Ã棬Ҳ°´½á¹û¼¯Ë³ÐòÀ´£¬È磺/post_message/1/£¬/post_message/2/ ÕâÑù×Ó ÔÚ·¢ËÍÏûϢģ¿é£¬µ¼ÈëËÑË÷½á¹û¼¯µÄ±äÁ¿£¬È»ºó°´ÕÕURLÖÐÌáÈ¡³öÀ´µÄÊý×Ö½øÐнá¹û¼¯Ë³ÐòµÄÆ¥Åä = = !!! ¸Ð¾õ·½·¨Óеã²Ú£¬×ܾõµÃÓÐÎÊÌâÔÚÆäÖС£ ÔÙÀÍÇëÖîλ°ïæ¿´¿´ÊÇ·ñÓÐç¢Â©µÄµØ·½£¿ -------------- 下一部分 -------------- Ò»¸öHTML¸½¼þ±»ÒƳý... URL: http://python.cn/pipermail/python-chinese/attachments/20070121/19944ae5/attachment.html
Zeuux © 2025
京ICP备05028076号