首页
学习
活动
专区
圈层
工具
发布

你所以为的用户和客户

在该类场景下用户往往都不是“小白”,用户的“资深”程度和对系统的熟悉程度是产品设计时很重要的考虑因素。...所以,在B端系统设计中,我们不能一味地只追求要想“全“所有的场景和校验条件,以“完全小白”的角度来对待“老玩家”,而更应该集中精力抓住问题的主要矛盾,想”准确“,想”必要“,想“适合”。...在交流方案改进点时,客户重申了该次系统改造的三个诉求: 整个流程可以跑通,不要阻碍系统用户的操作; 不会增加系统的不稳定性和bug; 用户不会因为我们系统的原因提ticket,造成总公司额外的工作量 用户体验嘛...所以,在确认需求的过程中,最好能用他听得懂的语言进行讲解,并强调系统和现实中的mapping关系。 从真实业务场景出发。客户可能对一线系统操作人员的细节更熟悉,但对系统整体设计的逻辑不清晰。...点击【阅读原文】可至洞见网站查看原文&加粗字体部分的相关链接。 本文版权属Thoughtworks公司所有,如需转载请在后台留言联系。

40110
  • 您找到你想要的搜索结果了吗?
    是的
    没有找到

    MySQL能否授予查看存储过程定义权限给用户

    在其他RDBMS中,可以将查看某个存储过程(PROCEDURE)定义的权限给某个用户,例如在SQL Server中,可以单独将查看ProcedureName定义的权限授予UserA GRANT VIEW...找了很多资料,没有看到有这方面的功能,官方文档没有涉及这样的权限,网上有个方法:可以通过授予用户查询mysql.proc这样的权限来间接实现这个功能 grant select on mysql.proc...例如,我本来打算只授予用户A查看存储过程PRC_A的定义权限,但是那样授权后,A能查看很多存储过程的定义,甚至还能查看一些没有访问权限数据库的存储过程的权限。...个人测试发现,授予alter routine后,就能查看存储过程的定义,但是这个授权也带来一个问题,授予权限的用户不仅可以查看存储过程定义,而且可以删除这个存储过程(这个也是一个问题)。...sec) mysql> 总结: 在MySQL5.7或之前版本,可以通过授予用户查询mysql.proc来间接实现查看存储过程定义的权限,在MySQL 8.0 可以通过授予用ALTER ROUTINE的权限来间接实现查看存储过程定义的权限

    4.6K20

    系统用户信息查看设置

    query termserver #用户执行的进程查看 query process WeiyiGeek. shadow 命令 描述:控制终端用户的操作界面,监视另一个远程桌面服务会话。...运行”query session”命令,,找出A会话的会话ID,这里是1,当前会话前有一个”>”标志,Console会话表示控制台 (3)运行”shadow 会话ID号”,由于上面的A会话ID是1,所以要跟...(4)此时B的终端服务界面会出现一个远程控制请求的对话框,如果B同意了请求,那么就可以远程控制和查看A的会话了,此时A仍能随意进行操作,A用户在远程终端的所有操作,都会在B用户的远程终端上面显示。...#查看当前计算机登录的用户 >query user 用户名 会话名 ID 状态 空闲时间 登录时间 >weiyigeek...: logoff rdp-tcp#0 logoff 3 /v 正在注销会话ID 3 ---- 2.用户信息发送 finger命令 描述:查看用户当前的登录信息主机信息; 基础语法和参数: FINGER

    2.5K10

    系统用户信息查看设置

    query termserver #用户执行的进程查看 query process ?...运行”query session”命令,,找出A会话的会话ID,这里是1,当前会话前有一个”>”标志,Console会话表示控制台 (3)运行”shadow 会话ID号”,由于上面的A会话ID是1,所以要跟...(4)此时B的终端服务界面会出现一个远程控制请求的对话框,如果B同意了请求,那么就可以远程控制和查看A的会话了,此时A仍能随意进行操作,A用户在远程终端的所有操作,都会在B用户的远程终端上面显示。...: logoff rdp-tcp#0 logoff 3 /v 正在注销会话ID 3 ---- 2.用户信息发送 finger命令 描述:查看用户当前的登录信息主机信息; 基础语法和参数: FINGER...实际案例: finger username @host 查看最近有哪些用户登陆 ?

    2.5K31

    authing越权查看用户敏感信息

    首先使用用户B访问用户选项中的用户列表 ? 点击进入查看 test2@test2.com 用户详情, 如下:(注意地址栏) ? 与此同时burp抓包得到如下 ?...可以看到对应的箭头标注处 注意Referer 此处的链接, 分别对应了id 和 registerInClient, 此时我们查看用户A以上面步骤访问test@test.com 用户信息时的请求包 ?...可以看到依旧是一一对应的,如何进行越权查看呢,问题就在Referer处的链接 步骤如下: 首先我现在登入的是用户B的账户,然后使用用户A的Referer处的链接直接在浏览器地址栏上访问,我们来看看效果:...可以看到得到用户的全部信息,但是在访问链接往下的时候已经可以很直观的看到了这里是可以得到用户的token。 可以查看用户的位置信息记录 ? ? 还可以得到用户池的密钥。...总结: 只需要得到用户的id registerInClient 值就可以以最简单的方式实现越权访问用户的敏感数据。

    1.2K30

    Mysql学习笔记(十三)查看mysql日志

    有时候需要查看一下二进制的日志文件,也就是binlog日志,那么这些命令都是怎么样的呐,作者通过摸索。...'; # 查看当前的二进制日志状态 show master status; #列表展示二进制文件 show binary logs; #查看二进制文件内容 mysqlbinlog.exe --no-defaults...\data\binlog.000121 | more 这里主要演示一下,查看特定二进制日志的效果。作者通过查询资料,发现二进制文件有statement模式和row模式,如下所示是row模式。...于是就用mysqlbinlog.exe来查看。 mysqlbinlog是可以按时间来查看的,但是作者在window平台下查看的时候发现日期错误,让人很是无语。索性把时间删了,然后显示为正序。...所以该sql主要是查询最近执行的sql。

    2.8K10

    Mysql binlog 查看方法(3)

    只记录数据变更操作 不加参数直接运行出来的结果,是第一个 binlog 中的所有内容 ---- 指定参数 所有参数的详细解释可以参考 SHOW BINLOG EVENTS ---- FROM and LIMIT mysql...会产生一个极其消耗时间和资源的进程,它会默认返回出这个日志文件中的所有内容,这时最好使用 mysqlbinlog 工具来完成类似工作,并且将结果重定向到一个文件里,然后慢慢分析这个文件内容 ---- IN 指定要查看的日志文件...mysql> flush logs; Query OK, 0 rows affected (0.05 sec) mysql> show binary logs; +-----------------...) mysql> mysql> show binlog events in 'mysql-bin.000002' from 4 limit 4; +------------------+-----+-...> 我们可以使用 IN 来指定一个日志文件进行查看 ---- OFFSET mysql> show binlog events in 'mysql-bin.000001' from 4 limit

    3.3K20

    Mysql binlog 查看方法(4)

    SHOW RELAYLOG EVENTS 要查看 relay 日志得使用 SHOW RELAYLOG EVENTS ,如果使用 SHOW BINLOG EVENTS 会报找不到文件的错误 mysql>...SHOW RELAYLOG EVENTS Syntax ---- 工具的缺陷 我们看看下面的情况 mysql> show binlog events in 'mysql-bin.000001' from...100 ,工具就会报 Wrong offset or I/O error 的错误,它并不会智能的找到之后最接近的一个位置并读出数据来,所以在查看日志内容之前一定要首先定位好,而 POS 一般都不是连续的...,间距相差几十到几百,所以要反复尝试,变得很低效 ---- mysqlbinlog 系统的 binlog 日志是由对数据进行修改的一个个事件组成 系统是以二进制的方式进行读写,mysqlbinlog 可以将它们转化为文本的形式...Tip: 由于 relay log 遵循 binlog 相同的规范,所以也可以被 mysqlbinlog 进行转化 使用 mysqlbinlog 对日志进行查看 [root@h105 mysql]#

    5.4K30
    领券