V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  mywaiting  ›  全部回复第 39 页 / 共 70 页
回复总数  1381
1 ... 35  36  37  38  39  40  41  42  43  44 ... 70  
2018-03-30 17:14:41 +08:00
回复了 1500176279 创建的主题 Python Python web 几大框架那种适合新手? dalao 来发表下自己的高见
感觉 python 的框架都是哲学问题,没有对错,找个框架入门好了~

flask 上手快,插件多,但是随着项目的深入,慢慢就是变成一个 django,绝对的
django 一上来就是大而全,但胜在什么都有,什么都不用自己折腾

tornado 这货从一出生就开始用到现在,没有啥好也没啥不好,就是用习惯了。flask 的上手快是以各种插件为代价的,模板你要去找 jinja 吧? orm 要找 sqlachemy 吧?这些都需要你自己去熟悉一下

而且,各种用 flask 和 django 的同学可能忽略了一个基本是事实就是,如果你有工作需要深入到源代码的话,那么 tornado 是一个极好的参考。django 的代码体系复杂而且庞大我就不说了,看 flask 的代码底层还要考虑 Werkzeug,其基于全局变量的 context 处理起来其实也不容易的。

顺便的,部署 tornado 的项目可以少拖一个 gunicorn 或者 uwsgi 之如此类,少很多坑

上面那些提及到性能的同学,完全没有必要进行对比。在 pypy/aiohttp/uvloop 的加持下,不是我非要针对谁,你们说的性能都是垃圾。
2018-03-25 10:35:49 +08:00
回复了 Daoma 创建的主题 JavaScript JS 的&&和||在语句中的用法请教
&& 相当于 and, || 相当于 or 这样理解就可以了~
2018-03-15 23:13:40 +08:00
回复了 mywaiting 创建的主题 OpenResty 用 Nginx Openresty 写个网站,写得很痛苦
@changnet #4 也不是手写的问题,写的话去 stackoverflow 有现成的,就是 python 里宠习惯了,感觉这个都没有~糖吃多了,少点糖都不习惯了都

相比 openresty 里去管理( auth、access、rate_limite )后端的 API,我反而觉得 openresty 做 web 也是相当的适合的,nginx.conf 直接管理所有的路径( router )跟 lua 处理函数( controller )的映射,openresty 各种的函数和极其方便的 ngx.print,要不是我的 lua 刚刚入门,刚刚这个真可以玩出花来~

翻看 nginx 的各路八卦,现在官方不是有引入 js 作为 conf 文件的配置方式了么。nginx+lua 有点为了性能而妥协的结果,如果不久的将来 nginx+js (或者 nodejs 之类)/nginx+python,或者能引领一个新的 web 开发浪潮,毕竟会 js 的同学,github 上真是千千万万~而背靠着 nginx 的性能,肯定甩掉其他所谓的高性能的框架的几个光年
2018-03-15 22:56:19 +08:00
回复了 mywaiting 创建的主题 OpenResty 用 Nginx Openresty 写个网站,写得很痛苦
@cloudyplain #3 有仔细翻过一大片的 Openresty 系列的框架和相关的实现,代码都草草地看过一些,最后还是选择国人的 lor 跳坑,毕竟类似 expressjs 和 Sinatra 这样出来的框架的 middleware 很好理解和使用

moonscript 草草看过,感觉是标准的 js 和 coffee js 的关系,本来就是入门 lua,懒得多看一个语法了~
2018-03-15 22:51:13 +08:00
回复了 mywaiting 创建的主题 OpenResty 用 Nginx Openresty 写个网站,写得很痛苦
@rim99 #1 很难说适合不适合,背靠 Nginx 这颗大树,能做的事情很多
@wuruxu 这个历史遗留的账号绑定了一个对我个人来说很特别的邮箱地址,所以想尝试去重新找回一下。

不过看目前这状况,目测也是重新注册的了......摊手:(
@Lentin
@cxd44
谢谢两位同学的提醒,一会准备打 PP 中国的 400 电话试试

@Scobbing
他也需要我的邮箱来验证的,相互牵制吧,谁都登陆不了
2018-02-24 20:15:26 +08:00
回复了 zjcqoo 创建的主题 程序员 提供一个 带宽无限+流量无限 的静态资源加速服务,意义大吗
不说意义,就这个脑洞就已经值得点赞几亿次了!

意义在于这是一个全新的思路吧,我觉得搞成服务未尝不可~

不过隐约感觉这货搞出来,将会成为各种存放 NSFW 图片的......下面的就省略不说了吧
2018-02-23 21:48:07 +08:00
回复了 phoenixlzx 创建的主题 V2EX 999 天记录
连续签到一千多天的人们,你们是怎么做到的?之前刷什么值得买,连续签到了 100 多天,已经觉得这记录难以突破了!竟然还有人能签到一千多天的,还是连续的!

你们的生活真是一天都不能离开电子产品了么?
2018-01-08 08:41:05 +08:00
回复了 Livid 创建的主题 DevOps 用 tmux 同时启动和监控后端开发环境中的所有程序
开发机挂着四个 24 寸的显示器,每个显示器开四个 putty 窗口........
2017-11-21 19:28:43 +08:00
回复了 learnshare 创建的主题 信息安全 这位朋友放弃了奖金,并公布了一个严重的问题
把全部把数据导下来黑市倒卖怎么也不止这点钱啊,闷声发财得了,又不是不知道国内这些企业的德性
2017-10-30 11:36:07 +08:00
回复了 frozenway 创建的主题 问与答 齐博地方门户系统好贵,有什么好的代替品
千万别用!简直就是个蜂窝煤
2017-10-20 02:33:55 +08:00
回复了 DoraJDJ 创建的主题 天黑以后 20171020 午夜俱乐部
凌晨两点半,医院,守着两个心爱的人
2017-10-08 02:02:25 +08:00
回复了 panyanyany 创建的主题 分享创造 水了篇 js 逆向和反逆向的文章,轻喷……
好像原理也挺简单的啊,就是在整个页面覆盖了一个 <div style="width:100%;height:100%;position:fixed;top:0;left:0;z-index:9999999;display:none;"></div> 这样的全页面的 DIV,然后设置上 click 属性模拟 a href ?还是 iframe ? 的动作,点击页面的任何位置于是就 open window 了

没有仔细看,大概的原理吧。

感觉 JS 这货,根本没有什么加密和混淆可言~ 有心去玩的话,没有什么是 debug 不出来的。除非你上了 JS 版本的 linux 虚拟机,然后在虚拟机里面跑汇编~
@ivmm 互联网还真是个危险的地方,稍微不小心就掉坑
@Showfom 好有速度~

这个解释得挺好的。我只是疑问,域名有 whois privacy settings 也从来没有在互联网上任何地方发过,长达十几位字母的拼接域名,难道真有人时刻拿着扫描器整天扫扫扫,不断查询 root server 的记录处理各种扫描是不是 cloudflare DNS 再核实验证没有绑定 Cloudflare site,然后自己绑定 Cloudflare 拿域名来导流量或者做黑产等用途?

好吧,我还是 too young too sb
程序员竟然是要用鼠标的啊?键盘不是搞定一切了么?
2017-08-11 09:29:21 +08:00
回复了 baiyi 创建的主题 HTTP 请教各位一个问题, 为什么 session 机制没有被 JWT 所取代?
楼主目测只是看看文档,没有实际经手一个完整的项目

session 只是一个概念,一个记录 client 状态的实现,这个角度来说,JWT 本身也是一种 session。而 HTTP 都是使用 cookie 来实现了,这点谁都一个卵样(极少数使用 URL 的 id 化来实现,然后无法避免一旦有人无意分享了这个 URL,顺便也把自己的登陆状态分享出去了,比如以前新浪微博的手机版,靠 URL 里面的 gsid 参数来识别登陆的状态)。

JWT 只是签名过的 cookie,一个有实现规范的协议而已,事实上就是一个加密的 cookie,保存信息容量有限,无法解决服务端过期的实现(可以服务端记录 JWT id 和 timestamp 做到,不过这样不是又回到服务器 session 的实现了么?)还有就是楼上的持久化劫持的问题,在需要大量保存用户数据(超过 JWT cookie 容量的时候),一样需要服务器侧的支持,此时又退化为服务器侧的 session 了。而 JWT 所说的只保存用户 id,根本就是伪命题,数据回到服务器,只有 id 你一样要根据 id 去数据库或者缓存查一次用户 user 自己的其他信息如 name,mail,这时候又退化为服务器侧的 session 了,完全失去其分布式的初衷

服务器的 session 就是一个随机字符串 id 的 cookie 放客户端,服务器来保存该 id 对应的数据,的确是用分布式 session id 同步的问题。然而,多数时候,session id 的保存都在单独的 redis 服务器上了,不是淘宝那样的存在,几台 redis 足够你刷到数千万用户了,根本没有什么好担心的

说到底,还是 HTTP 这个协议已经决定了你的实现的方法,session 能折腾的方向实在不多。而大多数网站的实现都是服务器端的 session,此时,你就应该好好想一下,JWT 是不是有天生的缺陷。

再者退一万步来说,身份识别和保持这事情,不使用中心化的识别和认证是及其困难的事情,无论现在的各种签名、各种算法,其背后还是有着中心化的担保和识别的。

道理都是简单如此

以上,希望有用
1 ... 35  36  37  38  39  40  41  42  43  44 ... 70  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   5683 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 40ms · UTC 06:39 · PVG 14:39 · LAX 22:39 · JFK 01:39
Developed with CodeLauncher
♥ Do have faith in what you're doing.