2008-2010中文SNS的觀察和實踐
(一)回顧Facebook之前的SNS
(一)回顧Facebook之前的SNS
隨著www服務的興起,越來越多的應用程序轉向了B/S結構,這樣只需要一個瀏覽器就可以訪問各種各樣的web服務,但是這樣也越來越導致了越來越多的web安全問題。www服務依賴于Http協議實現,Http是無狀態的協議,所以為了在各個會話之間傳遞信息,就不可避免地用到Cookie或者Session等技術來標記訪問者的狀態,而無論是Cookie還是Session,一般都是利用Cookie來實現的(Session其實是在瀏覽器的Cookie里帶了一個Token來標記,服務器取得了這個Token并且檢查合法性之后就把服務器上存儲的對應的狀態和瀏覽器綁定),這樣就不可避免地安全聚焦到了Cookie上面,只要獲得這個Cookie,就可以取得別人的身份,這對于入侵者是一件很美妙的事情,特別當獲得的Cookie屬于管理員等高權限身份者時,危害就更大了。在各種web安全問題里,其中xss漏洞就因此顯得格外危險。
前面提到的“互聯網產品需求管理思考1——統一需求管理”、“互聯網產品需求管理雜思2——需求收集”分別從統一需求管理入口及需求收集的方法角度思考了怎樣讓產品研發與市場更加緊密結合,讓需求管理過程更加高效。