- android - RelativeLayout 背景可绘制重叠内容
- android - 如何链接 cpufeatures lib 以获取 native android 库?
- java - OnItemClickListener 不起作用,但 OnLongItemClickListener 在自定义 ListView 中起作用
- java - Android 文件转字符串
场景是这样的:
iPhone 应用程序使用 Appache、PHP 和 MySQL 连接到 WebServer。
iPhone 应用程序的连接超时为 5 秒 (Async NSURLConnection)。如果服务器的响应在超时之后出现,应用程序不知道并尝试再次发送数据。
在服务器上,php 脚本运行了两次。一旦第一组数据到达。它在数据库中创建了一个新用户,但是当它应该回应应用程序超时的响应时。应用程序第二次尝试创建用户时收到错误消息,因为用户名应该是唯一的。发生这种情况是因为 php 脚本第一次已经将用户插入到数据库中。
在这种情况下,用户是在服务器上创建的,但用户不知道这一点,因为他收到用户已创建的错误消息。
一些事情:
- 可以增加超时时间,但没关系。服务器在负载下可能需要更多时间来创建用户。
- 我可以测试用户是否可以登录,而不是尝试创建我只是正常登录他。这里的问题是如果两个用户尝试使用相同的用户名和密码创建一个用户会发生什么,因为在这种情况下第二个用户将自动登录。在这种情况下,我确实可以添加一个检查来查看用户是否是在最后一分钟创建的,如果是的话就登录。 (问题是,如果脚本执行时间超过 1 分钟,服务器应该首先崩溃,创建用户脚本执行时间为 0.001 秒,在负载下需要 3-4 秒)。
如果另一个 php 脚本正在使用相同的数据执行,有什么方法可以阻止它执行?还是有其他解决方案来解决这个问题?
最佳答案
我不确定 php 路由,但 iPhone 端的一个解决方案是在您的客户端的 http 请求中包含来自 UIDevice 的 identifierForVendor:
的供应商特定设备标识符,这样您就可以确定是否创建请求来自同一设备(同一 iPhone 用户)或其他人。如果此唯一 ID 不匹配,您可以给出“抱歉,此用户名已被使用”的消息。
不过,作为旁注,如果用户创建了一个具有相同用户名和密码的用户,那么通常可以假设是同一个用户尝试在多个设备(例如 iPhone 和 iPad)上登录。这可能是您想要支持的用例。两个用户独立尝试创建相同用户/密码帐户的可能性极小。与某人随机猜测用户名/密码组合并通过该路径获得访问权限的常见情况相比,这种情况不太可能发生。如果您使用的是用户名/密码系统,则潜在的假设是这代表了可接受的风险水平。最小化这种风险的一些策略是使用密码复杂性规则,强制用户名是有效和确认的电子邮件地址,并且在极端情况下使用双因素(或更多)身份验证。
关于php - 如何防止尝试创建同一个用户两次?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/24740020/
我有一个应用程序,其中许多对象都扩展了一个抽象类,该抽象类定义了诸如 create() edit() retrieve() 和 delete()。由于每个子类对这些函数使用相同的逻辑,抽象类定义了默认
我正在使用$anchorScroll滚动到页面顶部,其中 html 元素具有 ID #brand。 AngularJS 代码: $location.hash(
我想停用我的应用程序中的右键单击,该右键单击提供了在桌面上安装应用程序的选项。我该如何做这样的事情? 最佳答案 右键单击 Visual Studio 中的项目并选择属性。那里有一个复选框“启用浏览器运
我使用 jquery 定位 div,在我的 CSS 中我有一个 div.right-sm:hover{background-color: blue} 我想使用 jquery 停止悬停: $(this
所以,我正在尝试复制 html5“占位符”属性功能。 我目前坚持的一件事是,在获得元素焦点时,插入符号立即出现在输入的开头。 就目前情况而言,插入符号出现在用户单击的位置,然后当我使用 jQuery
当表单填写并发送时,如果您刷新页面,它表示表单将再次发送。 (再次提交表格)。 防止这种情况发生的好方法是什么?或者终止这个 session ? 这方面有什么指导吗? 谢谢 最佳答案 处理完POST信
我想阻止 @ 被输入到 input 中。但它不起作用,知道为什么吗? $(function() { $(document).on('keyup', '[placeholder="x"]', fun
我正在使用 PHP 创建一个应用程序并涉及 MySQL。如果在请求过程中发生错误,我将如何“将查询分组在一起”,检查它是否会成功,然后对真实表进行实际影响。如果对表的实际更新失败,则恢复到更新之前的状
这个问题在这里已经有了答案: 关闭 11 年前。 Possible Duplicate: Best Java obfuscator ? 对于我的示例,我知道 eclipse 提供了一个反编译插件。而
这是一个演示我的问题的 fiddle :JSFiddle 我正在制作自定义下拉菜单(实际上我使用的是 icomoon 图标而不是 V)...它看起来不错,但是父元素的 ::after 是阻止选择:(
每当我编写需要大量条件的代码时,我都会这样做: if foo: if bar: if foobar: if barfoo: if foobarfoo:
我不确定术语是否正确,您可以使用哪些代码实践来使某人难以修改二进制文件/程序集以绕过检查: 例如在源代码中。 bool verificationResult = verify(); if (verif
我正在寻找一种简单的方法来检查多个零件表,以确定给定零件号在添加到给定表之前是否已经存在。 我目前想到的最好的想法是一个辅助表,它简单地将所有表中的每个 PN 列在一个列中,并带有一个唯一的键;但是我
这个问题在这里已经有了答案: jquery stop child triggering parent event (7 个答案) 关闭 8 年前。 我不确定这是否真的冒泡,我会解释。 我有这个:
我有一个 Spring MVC web 应用程序(不确定该信息是否重要,但它可能是)使用 ModelAndView 将字符串值传递给 JSP 文件。 字符串值的形式是: d@.
我在这里尝试使用表单 key 方法进行 csrf 保护 http://net.tutsplus.com/tutorials/php/secure-your-forms-with-form-keys/
htmlentities 是防止 PHP 中的 XSS 的最佳解决方案吗?我还想允许像 b、i、a 和 img 这样的简单标签。实现这一点的最佳解决方案是什么?我确实考虑过 bbcode,但发现如果没
我有一个非常基本的 JAX-RS 服务(下面的 BookService 类),它允许创建 Book 类型的实体(也在下面)。 POST负载 { "acquisitionDate": 14188
我正在使用 Polymer 1.5,我确实需要“this”变量不要映射到外部。我知道 typescript 会为某些人做这件事 valid reasons . declare var Polymer:
这个问题在这里已经有了答案: Class-level read-only properties in Python (3 个答案) 关闭 6 年前。 有没有一种方法可以通过重写实例变量的 __set
我是一名优秀的程序员,十分优秀!