http://blog.sina.com.cn/zhaoyonggangblog[订阅][手机订阅]
个人资料
音乐播放器
访客
读取中...
好友
读取中...
评论
读取中...
分类
    内容读取中…
博文
    对比起 Cookie,Session 是存储在服务器端的会话,相对安全,并且不像 Cookie 那样有存储长度限制,本文简单介绍 Session 的使用。

  由于 Session 是以文本文件形式存储在服务器端的,所以不怕客户端修改 Session 内容。实际上在服务器端的 Session 文件,PHP 自动修改 Session 文件的权限,只保留了系统读和写权限,而且不能通过 ftp 修改,所以安全得多。

  对于 Cookie 来说,假设我们要验证用户是否登陆,就必须在 Cookie 中保存用户名和密码(可能是 md5 加密后字符串),并在每次请求页面的时候进行验证。如果用户名和密码存储在数据库,每次都要执行一次数据库查询,给数据库造成多余的负担。因为我们并不能只做一次验证。为什么呢?因为客户端 Cookie 中的信息是有可能被修改的。假如你存储 $admin 变量来表示用户是否登陆,$admin 为 true 的时候表示登陆,为 false 的时候表示未登录,在第一次通过验证后将 $admin 等于 true 存储在 Cookie,下次就不用验证了,这样对么?错了,假如有人伪造一个值为 true 的 $admin 变量那不是就立即取的了管理权限么?非常的不安全。

  而 Session 就不同了,S
向李想学习(2009-03-22 11:42)
李想档案

职务:泡泡网(北京泡泡信息技术有限公司)首席执行官
出生日期:1981年
籍贯:河北
学历:高中
目前身价:一亿元
创业经历:1998年前,给《电脑报》、《计算机世界》等报刊撰写稿件;
1998年,做个人网站;
1999年,高中毕业;
2000年,注册泡泡网并开始运营;
2001年下半年,从石家庄来到北京,开始“正式的商业运作”;
2005年,从IT产品向汽车业扩张,创建汽车之家网站;
2006年5月,被评为“中国十大创业新锐”。
手下团队:110人
创业时间:1999年


据统计,每天至少有一家媒体直接报道李想,至今已有400多家媒体对其进行过报道:

CCTV《人物》
凤凰卫视《鲁豫有约》
CCTV《对话》
CCTV《新闻会客厅》
CCTV《新闻会客厅》两会特别节目《小崔会客》
北京电视台《国际双行线》
北京电视台国际中心北美频道
湖南卫视《财富大家》
东方卫视《财富人生》
东方卫视《看东方》
上海卫视《财富人生》
旅游卫视《哈啦孙国庆》
《南方周末》人物专版
香港
家里有小孩,一直喝蒙牛的未来星,可是现在的知名品牌都查出有三聚,苦恼啊,一个个都是国家免检产品,结果都是这样的,那三聚是什么好东西吗?为什么每种奶粉里都加?泱泱大国,难道找不出一种放心的奶粉喝吗?刚开完奥运会,让外国知道,多现眼啊!蒙牛还是奥运特供奶粉吧??运动员回去都得结石怎么办?哎,没有三鹿的事件,是不是还一直查不出来这么多的奶粉有问题?在这里谢谢三鹿了!国家的质检部门是干什么使的,拿来摆设的吗?都他妈的应该毙了!!!算了,以后就喝白开水,可能是最安全的,在这里真心希望生产纯净水的厂家,我们不需要什么营养了,你们别再加什么了好吗?
一件很小的事情,弄得今天这个局面,可能是长久以来蓄积的结果,也可能真是一时冲动,不是我提出来的,但现在想想是因我而起。路在自己脚下,该走哪就到哪吧,什么事情都强求不得,如果真要离婚,唯一对不住的就是孩子!
告别游戏,面向未来(2008-08-30 18:00)
去年玩网络游戏(该死的诛仙),浪费了半年时间,现在又玩QQ游戏,天天斗地主,有时也不怎么想玩,就为了把欢乐豆输光,就完成任务似的。现在想想后悔不已,现在应该好好做点正事,昨晚又是玩了半天,快到半夜与一位我崇拜的站长聊天,跟他学了不少知识,还在他的帮助了弄起了一个小网站:www.baodi.biz,前些天新买的域名,一直闲放着。以后要好好学习建站方面的知识,跟他相比,自己根本什么不是,有好多东西不知道,惭愧啊!

  新申请了一个域名,www.baodi.biz,原来做过论坛(www.keyof.net),感觉不好做,地方论坛已经有两家了,艰难维持了半年败下阵来,每天就几个人,很是可怜,这个新域名又不知道做哪方面的好,想得头疼,想做有个性,有特点,但真正做到又岂是说得那么简单。于是研究GWT:GWT(Google Web Toolkit) 是 Google 最近推出的一个开发 Ajax 应用的框架,它支持用 Java 开发和调试 Ajax 应用,Ajax技术是当前开发web应用的非常热门的技术,也是Web 2.0的一个重要的组成部分。如果用传统的方式Javascript进行Ajax开发的话,就会使得应用程序非常难以进行调试,从而降低了生产效率。Google最近推出的GWT有望为我们解决这个难题,GWT是一个开发Ajax应用的框架,它使程序员用Java同时开发客户端和服务器端的代码。GWT的编译器会把用于开发客户端的Java代码转化成Javascript和Html,而程序员不用关心这一转换过程。这样程序员就可以在自己喜欢的Java IDE里面开发自己的Ajax应用程序。

  但是刚学习就遇到一个头疼的问题,就是程序员都要面对的乱码问题,其实处理的方法很简单。你只需要下面几步就ok

从UBUNTU7.10时认识它,说它如何得好,界面如何美观,是linux系统中最适宜用作桌面系统的。于是安装上了,但几次都是半途退出,重新回到WINDOWS的环抱。前几天又重新装上了,决定了好好学习,找了一个手册开始一步步学习。这时才真正领略到它的美观,华丽的外表,的确要比VISTA强出好多倍,安全性更毋庸置疑。但是要真正用起来,要设置的方面太多了,设置到现在还不能真正用起来,最后得出结论,UBUNTU只适合玩和研究学习用的,真正桌面应用还是WINDOWS。
我的设置只要有以下几方面的内容,希望对初学者有些帮助:
一、设置网络连接,选择软件源,安装中文支持,更新系统。这些网上都有教程。
二、安装字体:以微软雅黑字体为例(其他的宋体、黑体等点阵字体都一样的),我们的雅黑字体文件是:Yahei.ttf

1、在usr/share/fonts下新建一个vistaFonts目录,准备把从windows下拷贝过来的字体都放在这个目录里,这里就是把雅黑字体放进来。
代码:
sudo mkdir -p /usr/share/fonts/vistaFonts
sudo cp 所有字体文件(.ttf) /usr/share/fonts/vistaFonts/
然后,改变权限:
代码:
sudo chmod 644 /usr/share
chmod命令用法(2008-07-31 10:45)

chmod用于改变文件或目录的访问权限。用户用它控制文件或目录的访问权限。该命令有两种用法。一种是包含字母和操作符表达式的文字设定法;另一种是包含数字的数字设定法。

1. 文字设定法

语法:chmod [who] [+ | - | =] [mode] 文件名

命令中各选项的含义为:

操作对象who可是下述字母中的任一个或者它们的组合:   

u 表示“用户(user)”,即文件或目录的所有者。  

g 表示“同组(group)用户”,即与文件属主有相同组ID的所有用户。   

o 表示“其他(others)用户”。  

a 表示“所有(all)用户”。它是系统默认值。操作符号可以是:   

+ 添加某个权限。   

- 取消某个权限。   

= 赋予给定权限并取消其他所有权限(如果有的话)。

设置 mode 所表示的权限可用下述字母的任意组合:   

r 可读。   

w 可写。  

午夜细语(2008-07-30 00:51)
现在已经快到凌晨一点了,玩会游戏,还没有睡意,心情挺烦的。本来今天不值班,可以回家,但是下班时接到老婆电话,说不用回家,让在单位好好休息。不知道内情肯定会认为老婆很疼我,其实不是这样的。说来话长,我老婆大姐家的孩子在我们这住,孩子感冒就到我们家,结果把我们孩子也给传染上了,所以心里很是恼火。昨晚孩子11点才睡着,本来前天晚上值班,睡觉晚,所以困得要命,我老婆又洗衣服,又拖地,吵得睡不着觉。心里很是烦,也许有所表现。结果才这样的!

诉讼请求:

1、判令梦工厂动画分别通过国内及国外知名的平面媒体、电视媒体及互联网媒体公开他们本片的创作

   会议记录,(包括文字记录和影像记录)并解释电影《功夫熊猫》的创作意图,就几个关键问题做出

   正面回应。

   这几个问题包括:

  (1).为什么熊猫是绿眼睛?(绿眼睛代表邪恶,也不是中国的熊猫,而中国熊猫的眼睛永远都是黑

      色的。)

  (2).熊猫的爸爸为什么是一只鸭子?从伦理上说熊猫的爸爸只能是熊猫。

  (3).熊猫的一身中国功夫竟学自美洲浣熊,这是为什么?

2、判令两被告分别通过国内及国外知名的平面媒体、电视媒体及互联网媒体等向原告赔礼道歉。

3、判令两被告承担本案诉讼费用。

 

回复1:心服口服,真得病得不轻,严重脑残。兄弟停手吧,梦工厂再有钱,咱们也不讹人家好吗?为什么熊猫是绿眼睛?我告诉你为什么?因为你妈是绿眼睛(请允许我污辱