yubang's recent timeline updates
yubang

yubang

V2EX member #120328, joined on 2015-06-03 12:38:59 +08:00
yubang's recent replies
同高度近视,楼主有什么好结论盼告诉一声
如果仅仅是管理后台,还是你一个人写的话,还是直接后端渲染算了。用 flask 框架,前端页面套一个 bootstrap。前后端分离虽说维护好,但工作量上去了。
Jan 17, 2017
Replied to a topic by Symo PHP 规模不大的项目大家用什么做延时消息队列?
rabbitmq +1
后端怎么会不做数据校验呢?反正业务操作结果我都判断,一般来说上 orm 框架来避免了 sql 注入,数据类型直接强制转换(这个就是导致 500 的原因,但是正常情况 500 不会出现的,出现也没什么问题),如果你是要后端接收每个数据都校验存不存在,类型对不对(为了安全是不是用正则匹配一下?),这事情还得看公司吧,需求每天都变,能赶出来,能保证数据不被黑就好了,友好提示很多时候无能为力呀。后端校验仅仅在保证业务数据安全下用上,你要想后端看不到的地方的校验才是最重要的,看不到不代表后端懒,只是你不知道后端为了安全写了多少逻辑。
这个得看各种因素,本身前端就有一次校验,然后后端有一个数据需要 int ,后端直接强制转换成 int ,然后不是 int 的时候抛出 500 也不会有什么危害,同理没传某个参数导致 key 不存在而抛出异常,而不会有什么危害。反正不要出漏洞就好了,非正常数据前端应该拦截,绕开前端过去,抛 500 无可厚非。反正一句话,他写的东西不被攻击就好了。
Jan 10, 2017
Replied to a topic by granulite Python 征个人教我学 Python
看到产品经理我只想说,请不要在临近下班或者临近吃饭的时候改需求,还急着要。
本着程序猴子友好的本质,还是推荐教程给你, python 官网的教程多么好: https://docs.python.org/2/tutorial/index.html
自己造一个轮子,能看就好
rabbitmq
相对于研发,学运维的同学本身就不多
May 13, 2016
Replied to a topic by lifesimple 程序员 怎么看待赶项目通宵加班?
本来一天就几个小时效率特别高,加班完全没效率,并且影响心情。
About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   2438 Online   Highest 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 18ms · UTC 15:59 · PVG 23:59 · LAX 08:59 · JFK 11:59
♥ Do have faith in what you're doing.