惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

Attack and Defense Labs
Attack and Defense Labs
The GitHub Blog
The GitHub Blog
C
Check Point Blog
博客园_首页
MongoDB | Blog
MongoDB | Blog
N
Netflix TechBlog - Medium
F
Full Disclosure
Microsoft Security Blog
Microsoft Security Blog
爱范儿
爱范儿
Recent Announcements
Recent Announcements
阮一峰的网络日志
阮一峰的网络日志
G
GRAHAM CLULEY
Cyber Security Advisories - MS-ISAC
Cyber Security Advisories - MS-ISAC
T
Threat Research - Cisco Blogs
C
Cybersecurity and Infrastructure Security Agency CISA
V
Vulnerabilities – Threatpost
K
Kaspersky official blog
博客园 - 司徒正美
S
Schneier on Security
T
The Exploit Database - CXSecurity.com
Project Zero
Project Zero
云风的 BLOG
云风的 BLOG
Cisco Talos Blog
Cisco Talos Blog
Know Your Adversary
Know Your Adversary
雷峰网
雷峰网
V
V2EX - 技术
freeCodeCamp Programming Tutorials: Python, JavaScript, Git & More
Spread Privacy
Spread Privacy
罗磊的独立博客
K
KPMG report finds enterprise disconnect between AI and its ROI | CIO
S
Security Affairs
SecWiki News
SecWiki News
Schneier on Security
Schneier on Security
O
OpenAI News
Jina AI
Jina AI
PCI Perspectives
PCI Perspectives
Cyberwarzone
Cyberwarzone
Y
Y Combinator Blog
Apple Machine Learning Research
Apple Machine Learning Research
B
Blog RSS Feed
I
InfoQ
D
Docker
P
Palo Alto Networks Blog
Recorded Future
Recorded Future
M
MIT News - Artificial intelligence
博客园 - Franky
B
Blog
Scott Helme
Scott Helme
博客园 - 叶小钗
D
DataBreaches.Net

博客园 - live-evil

写给那些ASP.NET程序员:网站中的安全问题 FCKEditor编辑器安全配置 Ajax 安全工具 微软近日发布了三个免费SQL INJECTION检测工具 Enterprise Library 写给设计人的10个jQuery特效 - live-evil - 博客园 SQL注入攻击-来自微软安全博客的建议 用Dos命令进行加锁 防止病毒格式化硬盘 FCKEditor for .NET. Nmap Techniques 希望所有的人都平安 端口复用小示例 DataReader Deom2_NextResult DataReader Demo. RssPageDemo. DataTable Demo. RSS技术实现(asp.net) 'sys' is undefined 错误. ASP.NET页面传值的方法 - live-evil
MembershipUser.IsOnline属性
live-evil · 2008-05-23 · via 博客园 - live-evil

From: http://blog.joycode.com/joy/

PS:今天用到MembershipUser.IsOnline 时,在注销了用户后,看了一下用户的IsOnline属性还是true.不知道怎么回事。看了这篇文章才了解到。

     开心相信,博客堂的很多朋友都看过电影木乃伊,记得有一个场景就是当某个木乃伊复活前,从地下爬出来很多很多黑黑的小虫子,而且数量一直在急剧增 加,这个是我看到过的比较恐怖的场景.去年在美国参加MIX07的时候,曾经跑到好莱坞的环球影城中体验了一把这种仿真场景,坐着过山车来到一个墓地,突 然地下面跑出来很多虫子,围着自己的脚打转(其实应该就是风机吹的小风),虽然知道不是真的,但那种感觉还是让自己感觉很颤抖.

在开发博 客堂新版本的时候,我也经常有这种感觉,时不时的就发现自己的应用程序当中出现了一些小Bug,当把这些小Bug给杀死的时候,你会发现会有更多的Bug 出现,周而复始,有时候会让你想把服务器给砸掉,把内存拔下来,把硬盘给踩碎的感觉.呵呵,估计每个程序员都有过类似的想法吧?

开心相信,每个Bug之间都有关联,所以我们需要擒贼先擒王,找到主要的Bug,然后再进行跟踪,虽然现在博客堂的服务还不是非常稳定,但开心准备与大家一起分享这种捉Bug的乐趣,下面是第一篇.

先 讲第一个小Bugs.在博客堂当前使用的版本当中,重载了MembershipProvider, RoleProvider以及ProfileProvider,比如在MemberShipProvider中增加了一个静态方法, MembershipUser GetUserByLiveID(string GUID),入参是由Windows Live ID传递过来的一个唯一标识(类似于GUID),而返回值则是MemberShipUser类型的变量.当在系统中发现当前Live ID登录者已经与用户进行过绑定时,会返回此MemberShipUser,如果未绑定,则返回null.这个方法目前运行良好,既没有破坏 MembershipProvider的整体性,还起到功能扩充的作用.

另外,可能大家注意到了在首页上还显示了当前用户是否在线的状 态,其原理并不是使用Messenger的API调用的,因为实际上Windows Live ID登录过程当中,系统只能得到一个唯一标识符号,并不能拿到大家的Live ID以及其它任何信息,所以在线状态使用的是MembershipUser.IsOnline来进行判断的.相信大家对于这个判断过程应该有所了解了:通 过MembershipUser.LastActivityDate中存储的时间,是否大于系统当前时间减去在web.config中配置的 UserIsOnlineTimeWindow(Membership配置节)的时间间隔来进行比较来判定的. MembershipUser.LastActivityDate标识用户在系统当中最后一次活动的时间,而 UserIsOnlineTimeWindows给出一个以分钟为单位的时间间隔(目前博客堂设置的是20分钟).

这样就有了一个问题, 即什么时候系统会更新这个LastActivityDate的时间值?通过Membership.GetUser(true)来获取当前用户信息的时候, 会自动更新此值.或者你自己手工更新MembershipUser.LastActivityDate,并且再调用 Membership.UpdateUser方法的时候也会更新此值.但可能没有人会想到,你使用Profile.GetPropertyValue (string propertyname)的时候也会更新此值吧?

比如,现在在博客堂,你点击某个人的头像的时候,会查看此人的信息, 比如生日,积分以及地区等,这些信息其实是存储在Profile当中的,系统会自动通过Profile.GetPropertyValue(string propertyname)来获得相应的值,但如果你查看一下此时所调用的存储过程,会发现它竟然会自动更新对应用户的LastActivityDate 的值.从而导致了一个怪现象,就是昨天的时候,你只要点击某个人的头像,某个人就会联机了.

解决方案也很简单,在后台对应的存储过程当中,删掉Update语句即可.

如果在您的应用当中,也使用了MembershipUser.IsOnline来标识用户状态,并且使用Profile来存储用户的一些基本信息的时候,切记要注意此部分.