小编xtr*_*nge的帖子

在php中,我应该在通常返回数组的方法中返回false,null或空数组吗?

我找到了几个回复,但没有一个与PHP有关(这是一种非常弱的类型语言):

关于PHP,是否适合在通常返回数组但却发生故障的方法中返回false,null或空数组?

换句话说,如果另一位开发人员加入我的项目,他们会期望看到什么?

php methods return-value

22
推荐指数
4
解决办法
2万
查看次数

Matrix.setLookAtM方法如何在OpenGL ES中工作?

Matrix.setLookAtM工作怎么样?我一直在搜索,无法找到解释.我知道前三个坐标是定义摄像机在世界空间中的位置,我认为"视点中心"是指x, y, z我在世界空间中看到的坐标.既然如此,"向上矢量"是什么意思/做什么?

如果有一个我忽略的问题或教程,我很乐意接受.

android opengl-es

10
推荐指数
1
解决办法
7764
查看次数

将来自Facebook,Google,Twitter等的登录清晰地整合到CakePHP中?

问题摘要:
我想创建一个基于CakePHP的注册和登录系统,提供多个不同的网关,如OpenID,Facebook,Twitter等.我希望系统允许用户将多种身份识别形式与他们的帐户相关联.

经过多次搜索后,我对任何允许多种授权方法的内容都填上了空白.Cake的授权系统确实使问题变得复杂,因此使用普通PHP教程并不是很有效.有没有人有解决方案,或者我可以从哪里开始?

示例:
举一个简单的例子,查看StackExchange网络:您可以使用堆栈交换帐户,Google,Yahoo,Facebook或OpenID登录/注册.登录后,您可以向帐户中添加更多这些方法,以便您可以通过多种方式识别这些方法.我意识到StackExchange可能不是用Cake编写的,但它就是一个例子.

谢谢!



原始问题

这是独家新闻:我想为CakePHP中提供oauth/openid的每个主要服务集成一个简单的注册/登录系统.

基本上,我希望我的用户能够注册旧时尚方式(包括验证电子邮件)或使用现有服务来验证自己.我希望他们能够使用该服务或用户名和密码登录.

现在,我已经找到了非常深入的插件,用于完整的Facebook集成等,但最重要的是,我想在这一点上使用它进行注册和登录,我希望无论哪个体验都是相同的他们选择的服务(另外,我想了解它的工作原理......因为这毕竟是关于学习CakePHP).

我还希望他们能够在创建帐户后能够链接其他服务,如果他们愿意的话.在坚果壳中,它们的帐户应该能够链接到任意数量的登录服务,或者根本不能.

我到底该怎么做呢?

谢谢,

詹姆士

openid cakephp oauth cakephp-2.0

9
推荐指数
1
解决办法
4559
查看次数

保存修改后的数据时,CakePHP会自动处理质量分配漏洞吗?

编辑:

从DCoder收到更多信息后,我在这里搜索的短语是一个"质量分配漏洞".也就是说,利用将所有有效字段保存到数据库的方法的便利性,无论它们是否存在于初始表单上(使它们容易受到包含比预期更多[可能更关键]字段的操作POST数据的影响).

然后将这两个常见的响应恰当地命名为白名单和黑名单; 用于修改的白名单字段,或将不应修改的字段列入黑名单.

我的问题如下:CakePHP是否会自动将提交表单中的字段列入白名单,或者我(以及其他Cake粉丝)是否需要小心我们是否正确列入白名单或列入黑名单?


原始问题:

Cake提供了很多很好的方法来生成表单并几乎自动处理它们.当我考虑安全性时,我想知道:Cake是否知道提交的表单中存在哪些字段,或者它是否只接受任何有效字段?看看下面的塞纳里奥如果我没了感觉(有人欢迎编辑我的问题得到更好的措辞,如果他们能想出更好的方式来表达的话):

假设我允许我的用户编辑他们的个人资料.我创建了一个表单,其中包含用户名,电子邮件和密码的字段edit.

一个聪明的用户想进来,他们改变is_admin字段从falsetrue,所以他们使用的应用程序像萤火虫自定义后的数据提交给edit行动,其中包括场is_admin设置为true.

现在的问题是,将蛋糕放在它自己是意识到is_admin是不是在原来的形式,还是需要小心明确指定哪些字段规定动作可以修改唯一字段?有没有更简单的方法?

谢谢!

詹姆士

security cakephp mass-assignment cakephp-2.0

8
推荐指数
1
解决办法
1102
查看次数

“改进的持久登录Cookie最佳实践”中的漏洞是否有解决方案?

最初的想法:在“改进的持久登录 Cookie 最佳实践”一文中,( http://jaspan.com/improved_persistent_login_cookie_best_practice ) bjaspan 提出了一种通过创建系列标识符来捕捉潜在 cookie 窃贼的聪明方法,简单来说, 如果两台计算机尝试使用相同的系列标识符,则标记可能存在安全问题。

问题:然而,正如“基于表单的网站身份验证的权威指南”第二部分第 1 点正确指出的那样,黑客只需在为自己复制用户的 cookie 后删除它,就很容易打败它。由于这篇文章相当受欢迎,任何有足够技巧来窃取 cookie 的人都可能知道删除旧的。

问题:是否有解决方案可以克服这个问题?能够检测 cookie 盗窃(即使不是即时的)的好处对于持久登录安全是相当有价值的。有没有更好的方法来防止或检测 cookie 盗窃?

security cookies remember-me

7
推荐指数
1
解决办法
1183
查看次数

如何将片段着色器仅应用于OpenGL中的一个对象?

我刚开始学习OpenGL.在我看过的所有教程中,他们演示了如何使用片段着色器设置视图中所有对象的颜色.我还没有找到的是如何在一个对象上使用片段着色器,为不同的对象提供不同的颜色.你是怎样做的?

为了提供问题的背景,我在2d画了一个房子和道路的简单场景.我已经发现如何使用固定的图形管道设置我的每个对象(房子的主体,窗口等)的颜色,我只是不明白如何使用片段着色器设置颜色.

如果我误解了某些内容,我们将非常感谢任何澄清,包括纠正.

c++ opengl

6
推荐指数
1
解决办法
2498
查看次数

有没有办法添加created_by和modified_by类似于cakePHP中创建和修改的工作方式?

我想知道是否有一种方法可以添加created_bymodified_by类似于CakePHP中的方式createdmodified工作方式?

我喜欢这样一个事实:蛋糕可以识别这些字段并自动处理它们,无论模型如何,我根本不需要实现它们.我想使用当前用户ID添加一个类似的功能(在我的应用程序中,总是有一个用户ID,即使它有时可能是0).

我假设起始位置before_save()在app_model中?

-

另外,有没有办法让我自己将蛋糕识别为用户表的外键(类似于它识别的方式user_id),还是我必须手动添加has/belongs to relationship?我问,因为这将在我的大多数模型上进行,所以我宁愿减少冗余代码.

谢谢!

cakephp cakephp-2.0

5
推荐指数
1
解决办法
2309
查看次数

CakePHP:如何为模型而不是表提供硬编码数据?

我目前有一个名为UserLevels的模型,它定义了一些用户级别(用户,高级用户,管理员等)以及它们的一些属性(数字,描述,颜色等).

我已经决定我宁愿对此进行硬编码,并且能够在名称和描述上使用__()方法.

如何向模型提供数据以使其不使用数据库?有没有更好的方法来解决这个问题?

谢谢.

cakephp model

3
推荐指数
1
解决办法
213
查看次数

使用另一个单元格的值进行结构化参考查找

以下作品很棒: =LOOKUP(A9,People[Name],People[Age]) A9保存了我正在查找的人的名字.这回归他们的年龄,没问题.

这就是我想要做的事情: =LOOKUP(A9,Items[Name],Items[D4]) D4拥有我在表格中查找的列的标题.因此,如果D4持有"年龄"这个词,它将收集该人的年龄.

我该怎么做呢?谢谢!

excel

0
推荐指数
1
解决办法
6779
查看次数

如何以编程方式重新启动另一个 android 应用程序?

首先,我知道这通常不是您通常想要做的事情。但是,我正在开发的应用程序向另一个应用程序添加了功能,但需要重新启动另一个应用程序才能工作。

是否可以重新启动另一个应用程序(即 -> 用户单击确认按钮,其他应用程序已关闭并重新打开)?我将如何做到这一点?

如果正常情况下不可能,如果应用程序有 SU 可能吗?那怎么实现呢?

android

-1
推荐指数
1
解决办法
1372
查看次数