设为首页收藏本站

爱吱声

 找回密码
 注册
搜索
楼主: 老兵帅客
打印 上一主题 下一主题

[信息技术] Best Practice

  [复制链接]
  • TA的每日心情

    2019-3-13 15:27
  • 签到天数: 106 天

    [LV.6]出窍

    21#
    发表于 2011-9-28 17:33:20 | 只看该作者
    老兵提到的问题,是不是有一个前提:各层校验的对象是一致的?既从逻辑上来说,数据在各层次间流动时,不发生改变。
    5 ^8 L0 z. ?  q& a& d8 k2 c! [  b8 x
    如果是这样的话,倒确实不用每层都校验。而应把关注点放在数据传递安全上,也就是防篡改。* K  _& _9 W! b0 H* @: p+ d, W9 D* P
    8 h9 P6 g2 g3 H* J* M) H4 q
    如果数据流动过程中会变动,那我同意空气精灵的观点。
  • TA的每日心情

    20 小时前
  • 签到天数: 1488 天

    [LV.10]大乘

    22#
    发表于 2011-9-28 17:41:53 | 只看该作者
    老兵帅客 发表于 2011-9-28 17:13
    5 b! y% x4 j0 l/ m0 B2 L, ?esb那个全是自己搞的,而且预先知道就放在自己的内部机器上。

    + p6 P1 K# ]/ f) m1 U理解不能,除非ssl这类都是缺省实现,懒得去掉,否则多个ssl多讨厌。
  • TA的每日心情
    开心
    2023-1-5 00:48
  • 签到天数: 2591 天

    [LV.Master]无

    23#
     楼主| 发表于 2011-9-28 19:01:31 | 只看该作者
    胖子 发表于 2011-9-28 04:33
    ' t: V: _# H2 E9 r0 ~老兵提到的问题,是不是有一个前提:各层校验的对象是一致的?既从逻辑上来说,数据在各层次间流动时,不发 ...

    * k3 N  R1 u& {/ w+ E各层的校验数据是一样的,就是从表示层那里得到的同一个java bean,内容不变。同时因为这是个在同一个java ee server下面运行的web app,不存在数据在中间遭到篡改的可能。
  • TA的每日心情
    开心
    2023-1-5 00:48
  • 签到天数: 2591 天

    [LV.Master]无

    24#
     楼主| 发表于 2011-9-28 19:02:55 | 只看该作者
    四处张望 发表于 2011-9-28 04:41
    0 u5 U& o2 {4 w理解不能,除非ssl这类都是缺省实现,懒得去掉,否则多个ssl多讨厌。

    ; K, M) r& `* x& G1 d& e不是的,ssl设置都是要单独做的,而且还是双向ssl,也就是双方互相验证再建立ssl。
  • TA的每日心情

    20 小时前
  • 签到天数: 1488 天

    [LV.10]大乘

    25#
    发表于 2011-9-29 09:52:11 | 只看该作者
    老兵帅客 发表于 2011-9-28 19:02
      I8 ?+ l4 U9 k. S3 z: X不是的,ssl设置都是要单独做的,而且还是双向ssl,也就是双方互相验证再建立ssl。 ...

    ( ?: v1 j* K' a, m: `这个不就是等于保险箱里面再加吧锁吗,追求小数点后面的几个0呢?
  • TA的每日心情
    开心
    2023-1-5 00:48
  • 签到天数: 2591 天

    [LV.Master]无

    26#
     楼主| 发表于 2011-9-29 09:59:19 | 只看该作者
    四处张望 发表于 2011-9-28 20:52
    - V- W# f0 i. l" m+ E这个不就是等于保险箱里面再加吧锁吗,追求小数点后面的几个0呢?

    4 V% W, k+ ^7 a& v: s没办法,安全这个领域太敏感了,多些安全总比少些强
  • TA的每日心情

    20 小时前
  • 签到天数: 1488 天

    [LV.10]大乘

    27#
    发表于 2011-9-29 10:14:44 | 只看该作者
    老兵帅客 发表于 2011-9-29 09:59 2 D5 z% A, I9 E: |5 ^6 ^+ z0 {, n
    没办法,安全这个领域太敏感了,多些安全总比少些强

    1 o) Q3 F+ E: j! a不过计算性能开始不值钱了,多点安全拖累性能无所谓,不要多人工就好。
  • TA的每日心情

    2021-2-5 00:48
  • 签到天数: 1421 天

    [LV.10]大乘

    28#
    发表于 2011-9-30 08:47:42 | 只看该作者
    专业词汇一个不懂,但是意思大概明白了。
    ! K3 u& P3 M! N0 D# D5 x) d" p$ `! ~- {
    就是帅克同志认为在1-2-3递进的情况下,2和3不会发生超出1的BUG。所以只要1做得完善,检测1就足够了,用同样的方法检测2和3是一种浪费。不能为了检测而人为改变1的设置,因为1-2-3是递进的关系。
    8 t7 y6 z7 e; b* W- Q1 t2 C& `) R) I: s# {# |. H- J/ {: T% b
    简单说就是不能为了检测而检测。
  • TA的每日心情
    开心
    2023-1-5 00:48
  • 签到天数: 2591 天

    [LV.Master]无

    29#
     楼主| 发表于 2011-9-30 09:16:32 | 只看该作者
    猫元帅 发表于 2011-9-29 19:47
    2 q/ i4 C  P! m. }专业词汇一个不懂,但是意思大概明白了。
    . S& P# y! a9 d9 j% a) Q2 C  f2 j. m' \6 O6 A5 f
    就是帅克同志认为在1-2-3递进的情况下,2和3不会发生超出1的BU ...

    0 E" E9 ~/ i+ Q* N: h5 m6 c' b对,不应该做多余的事情

    该用户从未签到

    30#
    发表于 2011-9-30 21:46:38 | 只看该作者
    小绿爷 发表于 2011-9-27 22:17 5 ^+ h& F( s% ?6 d
    隔行如隔山,对我而言基本看不懂

    & S* }" U* h0 `$ G5 g* R就好比一座办公楼,大门口一把门的,电梯一守卫,你办公室门口又是一位,连厕所那儿也摆一位,进出都查ID。理由是有人能钻窗户进来。

    点评

    这个比喻很贴切,赞一个  发表于 2011-9-30 22:15
  • TA的每日心情
    开心
    2023-1-5 00:48
  • 签到天数: 2591 天

    [LV.Master]无

    31#
     楼主| 发表于 2011-9-30 22:40:35 | 只看该作者
    ImaNut 发表于 2011-9-30 08:46 & i5 k- _, q( G; n8 Q
    就好比一座办公楼,大门口一把门的,电梯一守卫,你办公室门口又是一位,连厕所那儿也摆一位,进出都查ID ...

    ) q7 ^: \$ a! }8 q6 x问题是这大楼根本没窗户也要这么干,那就是多此一举了。

    该用户从未签到

    32#
    发表于 2011-10-1 17:01:02 | 只看该作者
    作为一个前C++程序员表示理解起来压力不大。
    0 e1 x. g; _3 F8 o8 b$ k$ Z5 U. E现在的软件工程为了提高代码的重用性和可靠性,要求各个代码模块对所有的输入都进行合法性检查以保证业务逻辑的正确运行,所以CPU内存增长的再快,也不扛不住做总是在做无用功的软件啊。
  • TA的每日心情
    开心
    2023-1-5 00:48
  • 签到天数: 2591 天

    [LV.Master]无

    33#
     楼主| 发表于 2011-10-1 20:29:13 | 只看该作者
    牌牌 发表于 2011-10-1 04:01 , w( P: k9 c* p; X( f# j* K
    作为一个前C++程序员表示理解起来压力不大。
    % s, _, Q8 g9 G  {4 f5 |& J6 [7 c现在的软件工程为了提高代码的重用性和可靠性,要求各个代码模 ...
    ! Q! w) E* i* V6 x
    的确如此。
  • TA的每日心情
    开心
    6 天前
  • 签到天数: 1150 天

    [LV.10]大乘

    34#
    发表于 2011-10-1 21:10:21 | 只看该作者
    怎么软件也像协议分层吗?

    该用户从未签到

    35#
    发表于 2011-10-1 23:55:49 | 只看该作者
    看你怎么看这个问题了。现代的软件工程都是多人甚至多团队合作型,万一其中的一个模块外包到印度去,那边的开发人员乱写一气,污染了数据,然后下一级别的模块没有做数据效验怎么办?现实世界中总是有各种意外的。当时觉得没必要的事情,过几年之后可能会觉得是重要的。
    * w+ z! f. i5 H6 S2 |! ~* Q: O4 _% l/ Z! K+ ^
    从架构设计的角度来说,这样做对于扩展性很有好处。比如,现在你只用一台机器跑所有的web service.可是明天用户忽然增多,一台机器撑不住了,必须多台机器集群作战。这时这样做的好处就出来了,软件层面基本上不用作修改就可以分布到多台机器上用。如果象你想的那样内部通讯不需要安全验证,那么扩展起来还需要重新作安全验证,这样又会从另一个方面来增加工作量。是机器便宜还是开发人员的工资便宜呢?Really depends.
    $ P" L4 q& O9 F% y# T7 c. J9 s* P. a! w5 l- F
    很多时候设计决策本身就是一个trade off.
    : q! j, Q; j+ n6 [$ G0 }1 x
    ! c! D  ?% \* d& T5 T- H& l7 o3 Z( a4 }% a( P
  • TA的每日心情
    开心
    2023-1-5 00:48
  • 签到天数: 2591 天

    [LV.Master]无

    36#
     楼主| 发表于 2011-10-2 04:13:56 | 只看该作者
    ekid 发表于 2011-10-1 08:10 . l3 i, R* R9 P. [* z% i7 l
    怎么软件也像协议分层吗?

    2 N0 }+ D3 h8 m4 b5 ^8 \$ u: G是啊,一直都是这样做的
  • TA的每日心情
    开心
    2023-1-5 00:48
  • 签到天数: 2591 天

    [LV.Master]无

    37#
     楼主| 发表于 2011-10-2 04:15:55 | 只看该作者
    sky100 发表于 2011-10-1 10:55 : `; e( i8 l; c4 ^2 m( e* P8 \
    看你怎么看这个问题了。现代的软件工程都是多人甚至多团队合作型,万一其中的一个模块外包到印度去,那边的 ...
    7 F% K& l1 e( v: J: n+ L
    第一。测试是干什么的?
    / W6 G: Y. l. B" e/ X" R6 R- W. r" h- F' ?3 B( b, f
    第二。如果那堆web service根本不可能被deploy到外网呢?: [! V! D; p$ s, A

    . ?( }' u5 G/ X- l0 ]3 T3 @+ R+ K0 i我明白你的意思,但是这个trade off理论上很合理,现实中则根本没有得益的时候,而成本却肯定在那里。
  • TA的每日心情
    开心
    2016-2-8 14:34
  • 签到天数: 2 天

    [LV.1]炼气

    38#
    发表于 2011-10-2 17:53:13 | 只看该作者
    这种每层都验证数据的做法我觉得没错
    ( G$ X9 X8 x$ ^0 t测试的做法我觉得似乎可以改进:通过修改下层的实际代码进行测试,这似乎过分了些
    : d3 w  Y9 q0 ?% r我不了解实际情况,觉得似乎可以干脆另写测试代码,模拟下层专门发送错误数据给上层,不然每次测试都修改生产代码,太麻烦太浪费了- r% h: \5 w/ Z+ l0 i+ ~
    * C0 n6 d* f8 d/ _% H! v
    我如果是上层写代码的,宁愿自己写这个测试也说不定,当然能安排给下层是最好了
  • TA的每日心情
    开心
    2023-1-5 00:48
  • 签到天数: 2591 天

    [LV.Master]无

    39#
     楼主| 发表于 2011-10-2 18:56:46 | 只看该作者
    一瞬无尽 发表于 2011-10-2 04:53 6 Y, U2 x* y/ B% I" _2 l* j0 R
    这种每层都验证数据的做法我觉得没错
    7 k/ M1 \7 K* e测试的做法我觉得似乎可以改进:通过修改下层的实际代码进行测试,这 ...

    : r0 e3 c( B$ ^6 V* fGood, you do that
  • TA的每日心情
    开心
    2023-1-5 00:48
  • 签到天数: 2591 天

    [LV.Master]无

    40#
     楼主| 发表于 2011-10-2 20:51:25 | 只看该作者
    一瞬无尽 发表于 2011-10-2 04:53
    - M1 ], A* c) w# f/ O* `$ x% m这种每层都验证数据的做法我觉得没错
    % H8 b2 X  W4 T/ N: n测试的做法我觉得似乎可以改进:通过修改下层的实际代码进行测试,这 ...
    9 {+ j7 Q, w" b- U: ]
    其实说起来,这个就看怎么做了,做得好的话是可以灵活配置的,也就是需要的话enable检测代码,否则disable掉就是。具体说来就是利用framework的能力,例如struts2的interceptor,可以做出几乎不带来额外开销而非常实用的检测程序来。

    手机版|小黑屋|Archiver|网站错误报告|爱吱声   

    GMT+8, 2024-6-18 23:48 , Processed in 0.044433 second(s), 17 queries , Gzip On.

    Powered by Discuz! X3.2

    © 2001-2013 Comsenz Inc.

    快速回复 返回顶部 返回列表