我的第一個python web開發框架(22)——一個安全小事故

来源:https://www.cnblogs.com/EmptyFS/archive/2018/06/04/9135516.html
-Advertisement-
Play Games

在周末的一個早上,小白還在做著美夢,就收到了小美的連環追魂call,電話一直響個不停。 小白打著哈欠拿起電話:早上好美女。 小美:出事了出事了,我們公司網站一早訪問是一片空白,什麼內容都沒有了,你趕急上去看看是怎麼回事。 小白一聽到馬上緊張了起來,趕緊說:好的,我先看看,一會回電話給你。 小白說完趕 ...


  在周末的一個早上,小白還在做著美夢,就收到了小美的連環追魂call,電話一直響個不停。

  小白打著哈欠拿起電話:早上好美女。

  小美:出事了出事了,我們公司網站一早訪問是一片空白,什麼內容都沒有了,你趕急上去看看是怎麼回事。

  小白一聽到馬上緊張了起來,趕緊說:好的,我先看看,一會回電話給你。

  小白說完趕緊打開電腦,登錄網站查看,發現網站內容不見了,然後登錄後臺查看,發現後臺產品記錄都不見了,公司簡介和聯繫我們也是空白的......

  小白趕緊打通小美電話,和她溝通了起來:這是什麼時候發現的?你們網站最近有沒有更新過?有多少人知道管理員賬號和密碼??

  小美:是早上一早發現的,我們老闆早上起來打開網站時發現一片空白,就打電話給我了,打了你一早電話也沒接聽。網站上線後,一直都沒怎麼更新內容。知道網站管理員密碼的有好幾個人,不過有一個人前段時間離職了,不知是否有關。另外,密碼一直是123456沒有改過。

  小白:嗯嗯,這肯定是有人搞破壞造成的,不知是那個離職人員還是外面的人黑了進來造成的。還好資料庫我做了備份,一會我恢復一下,接下來我會重新設計一下後臺管理系統許可權,完善許可權管理,免得大家擔心受怕的。

  小美:好的,儘快弄好,搞好後馬上告訴我。

  ......

  小白忙碌了一個早上,終於恢復了網站的正常運行。

 

  下午小白將老菜約了出來,並將早上發生的事情詳細的講了講,尋求老菜的幫助。

  小白:老大,事情的經過就是這個樣子,上次項目結束時,你說過我的代碼存在很多問題,所以我也想趁著這次機會,全部重新設計重構代碼,你有什麼好的建議,指點一下。

  老菜:經歷是最好的成長機會,只有經歷過才會重視系統安全,重視代碼質量和開發流程。之前你剛做項目,和你提了很多內容,你可能都沒太註意,這次是一個很好的契機,利用這個機會重新設計系統並重構代碼,完成後你的技術應該就會有一個質的飛躍,當然也會遇到更多的問題,你需要做好挑戰的準備。

  首先要確認的是,你是想解決當前這個許可權管理問題?還是通過這次機會,將代碼全部重構,完善開發框架與系統?因為不同的目標工作量是完全不一樣的。前者只需要改造後臺管理系統,增加許可權管理就可以實現;而後者,有可能所有代碼都需要重新編寫,工作量也會很大。

  小白想了想:嗯......通過這個項目的開發,讓我掌握了很多開發技能,而這些都是很初級的,難得有這個項目可以繼續練手,我也希望可以擁有自己的開發框架,這樣以後開發起來更能得心應手。

  老菜:好的,如果你沒有準備好的話,我會建議你採用循序漸進的方法進行重構,通過多次反覆的重構,慢慢完善你的框架與系統,最終得到一個成熟的開發框架,也能深入的掌握相關的技術,這個過程可能會很長。而另一個辦法,就是通過我的指導,可以快速進入狀態,按我所說的辦法與註意事項,一步到位,全方位掌握開發流程與相關技術,整個過程可能會比較難,有些技術也會比較難以理解,可能需要囫圇吞棗式的學習,需要事後自己反覆的思考、練習與debug運行,才能慢慢掌握。

  既然你想要系統的學習,那麼首先要做的就是規範化,代碼做好版本控制管理,介面必須要有介面文檔,代碼需要封裝與重構等等,具體後面我會詳細介紹。

 

  PS:進入新公司幾個月來,天天從早忙到晚上12點,幾乎沒有節假日,4個月一下就過去了,現在仍然還是很忙,但起碼可以喘一口氣了,年初定下要完成本系列博文第二部分的目標,從本月開始會繼續進行,儘量每周抽出一個晚上來寫博,爭取在年內寫完,至於後續部分的內容,以後看緣份吧。

  接下來會花不少章節,再一次介紹開發前要做的一些必要準備,然後再一步步引出ORM、代碼分層、許可權系統、異常排查、裝飾器等內容,具體順序和內容會根據需要進行適應的調整。

 

 

版權聲明:本文原創發表於 博客園,作者為 AllEmpty 本文歡迎轉載,但未經作者同意必須保留此段聲明,且在文章頁面明顯位置給出原文連接,否則視為侵權。

python開發QQ群:669058475    作者博客:http://www.cnblogs.com/EmptyFS/

 


您的分享是我們最大的動力!

-Advertisement-
Play Games
更多相關文章
  • 在配置Flask框架,安裝mysqlclient時報一下錯誤 翻譯了一下大概是 mysql_config 文件沒找到, 解決方法是安裝缺失的文件。 sudo apt install libmysqlclient-dev ...
  • 通過上一章的源碼分析,我們知道了spring boot裡面的listeners到底是什麼(META INF/spring.factories定義的資源的實例),以及它是創建和啟動的,今天我們繼續深入分析一下SpringApplication實例變數中的run函數中的其他內容。還是先把run函數的代碼 ...
  • ![](https://images2018.cnblogs.com/blog/1330073/201806/1330073-20180604220203521-1631170167.png) ...
  • import re from selenium import webdriver from selenium.common.exceptions import TimeoutException from selenium.webdriver.common.by import By from sele... ...
  • ​ 應用場景: 用戶在註冊或者密碼丟失等過程中,賬號綁定郵箱,用戶在進行身份認證的過程中,電子郵箱確實是一種很常用的方式,Python中提供了smtplib可以實現發送電子郵件功能,Flask框架也有對應的flask email庫,擴展對電子發送的支持 安裝 導入及初始化 Flask mail可以連 ...
  • django反向解析URL和URL命名空間 首先明確幾個概念: 1.在html頁面上的內容特別是向用戶展示的url地址,比如常見的超鏈接,圖片鏈接等,最好能動態生成,而不要固定. 2.一個django項目中一般包含了多個django應用(app). 3.一個視圖(view)往往對應多個url地址. ...
  • 1、前言 因為負責基礎服務,經常需要處理一些數據,但是大多時候採用awk以及java程式即可,但是這次突然有百萬級數據需要處理,通過awk無法進行匹配,然後我又採用java來處理,文件一分為8同時開啟8個線程併發處理,但是依然處理很慢,處理時長起碼在1天+所以無法忍受這樣的處理速度就採用python ...
  • 獻上我的做題方法和思路。 class Solution(object): def longestCommonPrefix(self, strs): """ :type strs: List[str] :rtype: str """ common = '' time = 0 len_list = [] ...
一周排行
    -Advertisement-
    Play Games
  • 移動開發(一):使用.NET MAUI開發第一個安卓APP 對於工作多年的C#程式員來說,近來想嘗試開發一款安卓APP,考慮了很久最終選擇使用.NET MAUI這個微軟官方的框架來嘗試體驗開發安卓APP,畢竟是使用Visual Studio開發工具,使用起來也比較的順手,結合微軟官方的教程進行了安卓 ...
  • 前言 QuestPDF 是一個開源 .NET 庫,用於生成 PDF 文檔。使用了C# Fluent API方式可簡化開發、減少錯誤並提高工作效率。利用它可以輕鬆生成 PDF 報告、發票、導出文件等。 項目介紹 QuestPDF 是一個革命性的開源 .NET 庫,它徹底改變了我們生成 PDF 文檔的方 ...
  • 項目地址 項目後端地址: https://github.com/ZyPLJ/ZYTteeHole 項目前端頁面地址: ZyPLJ/TreeHoleVue (github.com) https://github.com/ZyPLJ/TreeHoleVue 目前項目測試訪問地址: http://tree ...
  • 話不多說,直接開乾 一.下載 1.官方鏈接下載: https://www.microsoft.com/zh-cn/sql-server/sql-server-downloads 2.在下載目錄中找到下麵這個小的安裝包 SQL2022-SSEI-Dev.exe,運行開始下載SQL server; 二. ...
  • 前言 隨著物聯網(IoT)技術的迅猛發展,MQTT(消息隊列遙測傳輸)協議憑藉其輕量級和高效性,已成為眾多物聯網應用的首選通信標準。 MQTTnet 作為一個高性能的 .NET 開源庫,為 .NET 平臺上的 MQTT 客戶端與伺服器開發提供了強大的支持。 本文將全面介紹 MQTTnet 的核心功能 ...
  • Serilog支持多種接收器用於日誌存儲,增強器用於添加屬性,LogContext管理動態屬性,支持多種輸出格式包括純文本、JSON及ExpressionTemplate。還提供了自定義格式化選項,適用於不同需求。 ...
  • 目錄簡介獲取 HTML 文檔解析 HTML 文檔測試參考文章 簡介 動態內容網站使用 JavaScript 腳本動態檢索和渲染數據,爬取信息時需要模擬瀏覽器行為,否則獲取到的源碼基本是空的。 本文使用的爬取步驟如下: 使用 Selenium 獲取渲染後的 HTML 文檔 使用 HtmlAgility ...
  • 1.前言 什麼是熱更新 游戲或者軟體更新時,無需重新下載客戶端進行安裝,而是在應用程式啟動的情況下,在內部進行資源或者代碼更新 Unity目前常用熱更新解決方案 HybridCLR,Xlua,ILRuntime等 Unity目前常用資源管理解決方案 AssetBundles,Addressable, ...
  • 本文章主要是在C# ASP.NET Core Web API框架實現向手機發送驗證碼簡訊功能。這裡我選擇是一個互億無線簡訊驗證碼平臺,其實像阿裡雲,騰訊雲上面也可以。 首先我們先去 互億無線 https://www.ihuyi.com/api/sms.html 去註冊一個賬號 註冊完成賬號後,它會送 ...
  • 通過以下方式可以高效,並保證數據同步的可靠性 1.API設計 使用RESTful設計,確保API端點明確,並使用適當的HTTP方法(如POST用於創建,PUT用於更新)。 設計清晰的請求和響應模型,以確保客戶端能夠理解預期格式。 2.數據驗證 在伺服器端進行嚴格的數據驗證,確保接收到的數據符合預期格 ...