- Java 双重比较
- java - 比较器与 Apache BeanComparator
- Objective-C 完成 block 导致额外的方法调用?
- database - RESTful URI 是否应该公开数据库主键?
我正在使用 Eclipse 开发 GWT/app 引擎应用程序。从 1.6.3 升级到 App Engine 1.6.4 后出现以下问题。升级后,我的应用程序根本无法运行。不幸的是,我删除了旧的应用引擎插件,因此无法回滚到 1.6.3。在用头撞墙 2 小时后,我决定重新创建我的 Eclipse 项目。该项目再次运行,除了以下异常:
我正在使用 BCrypt 实现密码的单向哈希编码。在昨天之前,这工作正常,密码编码和检查发生得非常快——可能在几毫秒内。现在这些操作大约需要 2 分钟!使用调试器,我暂停了应用程序,看看我是否能弄清楚发生了什么。每次暂停时,我都会得到如下堆栈跟踪:
Thread [798744730@qtp-2080190228-3] (Suspended)
Class<T>.forName0(String, boolean, ClassLoader) line: not available [native method]
Class<T>.forName(String) line: 186
RuntimeHelper.checkRestricted(boolean, String, String, String) line: 63
Runtime.checkRestricted(boolean, String, String, String) line: 63
BCrypt.encipher(int[], int) line: 496
BCrypt.key(byte[]) line: 558
BCrypt.crypt_raw(byte[], byte[], int) line: 622
BCrypt.hashpw(String, String) line: 681
BCrypt.checkpw(String, String) line: 749
BCrypt.encipher() 如下:(第496行在下面一行注释中显示)
private final void encipher(int lr[], int off) {
int i, n, l = lr[off], r = lr[off + 1];
l ^= P[0];
for (i = 0; i <= BLOWFISH_NUM_ROUNDS - 2;) {
// Feistel substitution on left word
n = S[(l >> 24) & 0xff];
n += S[0x100 | ((l >> 16) & 0xff)];
n ^= S[0x200 | ((l >> 8) & 0xff)];
n += S[0x300 | (l & 0xff)];
r ^= n ^ P[++i]; //*** LINE 496 *****
// Feistel substitution on right word
n = S[(r >> 24) & 0xff];
n += S[0x100 | ((r >> 16) & 0xff)];
n ^= S[0x200 | ((r >> 8) & 0xff)];
n += S[0x300 | (r & 0xff)];
l ^= n ^ P[++i];
}
lr[off] = r ^ P[BLOWFISH_NUM_ROUNDS + 1];
lr[off + 1] = l;
}
根据我暂停调试器的时间,BCrypt 中的不同行是 Runtime.checkRestricted() 的调用者,但似乎 Runtime.checkRestricted() 被连续调用。由于这是在嵌入式循环中调用的,所以我认为这就是原因。然后我继续寻找如何避免发生此 checkRestricted() 调用。运气不好。
我的应用程序结构有些复杂,其中包含三个 Google 网络应用程序(Eclipse 项目)。我会给他们打电话:
基地
商店
应用
Store 依赖于 Base,App 依赖于 Store 和 Base。我使用 Ant 任务将 Base 和 Store 项目构建到 JAR 文件中,并将它们复制到 App/war/WEB-INF/lib 文件夹中。
最初,我在自己的 Eclipse 项目中有 BCrypt,我的 ANT 任务也会将其 JAR 并将其复制到 App/war/WEB-INF/lib。直到现在,这在过去几个月中都运行良好。为了尝试解决当前问题,我尝试将 BCrypt 类(它仅包含 1 个类)直接移动到 Base 项目中,结果相同,然后移动到 Store 项目中,结果相同。由于我的应用程序目前仅从 Store 项目调用 BCrypt 方法,因此我认为这两种方法都可行。他们在功能上做到了,但仍然需要 2 分钟才能完成 encipher() 调用。
从堆栈跟踪中,Runtime 或 RuntimeHelper 在我点击它们时返回 Source Not Found,而我在 Google 搜索中找不到任何关于它们的信息。
问题:
为什么 BCrypt 中的每一行都要进行 checkRestricted() 调用?这似乎不正常。
更重要的是,您知道如何解决这个问题吗?
我不知道接下来要看什么。任何想法都将非常受欢迎,即使您不知道最终的解决方案。
非常感谢。
瑞克
最佳答案
我刚刚在 GAE 代码项目中创建了一个工单:http://code.google.com/p/googleappengine/issues/detail?id=7277&thanks=7277&ts=1333530915
也许,我们在那里得到了答案,因为官方教程也提供了使用 BCrypt 的方法:http://code.google.com/p/google-web-toolkit-incubator/wiki/LoginSecurityFAQ
Google 修复了该错误并于今天发布了新版本 (1.6.4.1): http://code.google.com/p/googleappengine/downloads/detail?name=appengine-java-sdk-1.6.4.1.zip
关于java - BCrypt 在 App Engine 应用程序中非常慢,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/10000740/
如果我调用一个应用程序两次或多次,但只有一个实例应该运行(这是所需的),我就会遇到一个问题。 首先一些(可能必要的)背景信息: 使用 MAC OS X El Capitan (10.11.6) 我有一
覆盖文件。覆盖 Apps 脚本文件。 这是不是 创建一个新的 Apps 脚本文件的问题。那对我没有帮助。我需要更新 现有的 Apps 脚本文件。这个问题类似于创建一个新文件,但不是同一个问题。更新的语
我是 Apps 脚本的新手,正在尝试了解使用另一个帐户在一个帐户中运行/触发脚本的基础知识。需要注意的是:我想在访问脚本的用户而不是拥有脚本的用户的情况下运行脚本——以便将运行时间分配给访问的用户。
我是 Apps 脚本的新手,正在尝试了解使用另一个帐户在一个帐户中运行/触发脚本的基础知识。需要注意的是:我想在访问脚本的用户而不是拥有脚本的用户的情况下运行脚本——以便将运行时间分配给访问的用户。
我有一个安卓应用程序。我想为我的应用程序实现 App Indexing。 我已经点击了 Google 开发者链接 https://developers.google.com/app-indexing/
有什么区别: import App from '../components/App'; 和 var App = require('../components/App'); 两者都用于获取组件,但它没有
问题: 我有一个使用 requireJS 的简单演示应用程序。当require.min.js脚本加载时,它尝试加载入口点脚本。但是,问题是,而不是 localhost:8090/js/app.js它尝
我正在构建一个 React Native 应用程序,目前正在尝试通过 Firebase Auth 实现一个身份验证注册系统。我已经按照指南/网站上的文档来设置 Firebase 配置文件。我运行该应用
因此 app.yaml 文件的一部分如下所示(至少在 GAE 教程中): handlers: - url: /.* script: main.app 但是,我也看到它看起来像这样: handler
我是Android App开发的新手。当我尝试创建一个新项目Android Project时,弹出以下消息: Information:Gradle tasks [:app:generateDebugS
我正在编写一个应用程序脚本(用于处理电子邮件、任务和日历事件)并希望将其部署为网络应用程序。 该应用程序将在运行它的用户的上下文中运行。该应用程序将被超过 10k+ 的用户使用,甚至可能更多。 在将其
我需要实现一个用于登录网站的 Google Apps 脚本应用,然后如果该网站上的身份验证过程成功,用户应该会在 google 脚本边栏中收到一条消息。 例如:用户输入他的邮箱和密码,然后他点击登录按
我正在开发一个跨平台应用程序,它将在 Google Play 商店和 App Store 上发布。 Google Play 政策以及 App Store 政策规定,您不能使用其他支付系统购买将在应用程
我的 AppEngine 应用程序在我的台式机上的开发服务器上运行良好,但我无法在 Google 服务器上获取版本以关注我的源代码更新。 这是最有说服力的例证。我的 app.yaml 文件开始于: a
我像这样将所有内容重定向到我的 app.yaml 中的单个文件 - url: /.* script: frontcontroller.application 但我仍然必须使用 robots.txt
我想构建一个基于 App Engine 的网络应用程序,并使用 Google 帐户对用户进行身份验证。我需要来自多个域的用户可以登录。从我读到的内容看来,仅使用 Google Accounts API
我无法将我的域指向我使用 Google App Engine 托管的网站。这是背景……注意区分“google apps”(域托管、电子邮件等)和“google app engine”(网站框架)的概念
是否可以通过 App Engine 上内置的 OpenId 实现单点登录?我一直在尝试集成一个 Marketplace 应用程序,并让用户在来自 Google Apps(管理面板或通用导航)时登录。我
有没有办法从 azure-cli 为 Web 应用或函数应用创建和/或激活 App Insights? 现在浏览文档。 最佳答案 我之前也考虑过你的问题。要创建应用程序洞察力,az resource
我在以 Angular 创建新项目时遇到问题。当我运行 ng new myapp 命令时,我得到以下命令 ng 新问候语 Error: Path "/app/app.module.ts" does n
我是一名优秀的程序员,十分优秀!