GWA2吉娃兔🐇升级模板引擎子系统

近期,全球范围内的新冠肺炎疫情有所缓解,抗击疫情有发展成为常态化的趋势,复工复学正有序展开。GWA2 吉娃兔🐇 在此期间升级改进了模板引擎系统。

这是一件令人开心的事,夙愿已久,终得实现。
大约7-8年前,当我们完成GWA2 PHP版本所有主要功能架构后,开始审视代码进行加强和优化时,就设想在模板文件的加载部分需要优化改进。 这一设想,拖来拖去,竟然有7-8年过去了。

通常情况下,GWA2专注于架构设计,遵循 MVC的设计理念,将 V(视图)的工作交给了当时选定的 Smarty模板引擎来处理。像我们在此前讨论的一样,Smarty模板引擎被选中,是有一些考虑在里面(参考:㊗️ GWA2/吉娃兔🐇八周年啦!GWA2内置模板引擎成功由Smarty替换为Hanjst , https://ufqi.com/blog/gwa2-8-years-with-smarty-to-hanjst/ );同样地,当我们使用 Hanjst汉吉斯特替换 Smarty时,也是对这些考虑的再次审视。

重启这一问题,是因为 GWA2在准备数据和模板文件之后,在模板引擎工作之前,还有一些工作需要处理,这就是 GWA2的模板引擎子系统的预处理部分。这部分主要包括大致两方面的工作。

  1. GWA2 模板引擎子系统的两件工作
    1. 模板子系统之前预处理
      GWA2 在结束一次请求的业务处理之后,会根据输出变量 fmt 的具体情况来决定将要输出内容的格式,是纯文本,还是普通的HTML,还是JSON 或者 XML。
      在这一步完成后,如果需要输出HTML,在指定了待输出的模板文件之后,余下的工作将由模板引擎来跟进处理。
       .
    2. 设计层的静态内容替换:资源路径、关键词等
      通常的软件项目开发中,设计师和工程师,前端工程师和后台工程师,是不同的角色,由不同的人来担任。这主要是由于他们各自的工作不同。
      在网络应用中,特别是网页应用中,视图通常是普通的HTML,当前端工程师将HTML准备好之后,相应的HTML文件被添加到项目代码库中。

      只是这样的HTML原文件还不能直接使用。主要原因包括,需要需要改一些页面的头部和尾部共用的部分,这些共用的部分,需要提取出来,单独存放,以便于共用,或者实现模板的嵌套等高级功能。

      另外一项必不可少的工作是对资源路径、关键词进行替换等。原始的HTML代码可能是如下这样的情况:
      ….
      <img src=”images/abc.png” alt=”an image”/>

      这里的一个图片元素,其路径是相对路径,而到服务器端真实环境时,可能相对路径就不能用了,它与用户实际访问的路径可能不在一个地方。这时候,就需要对 “images/” 进行替换操作。
      这次替换操作,是每次模板加载时都是动态替换的。
      如果没有模板缓存,则每次都需要动态替换,除非程序开发人员在拿到HTML文件时手工给修改一次。
      这是理智的,却不是实际可操作的,因为设计师和前端工程师通常需要修改HTML,每次递交到系统都来一次这样的手工替换修改,是恼人的,也是不可靠的。

      所以,多次实践之后,我们考虑还是将这部分工作交给程序和系统去做比较可靠。与之对应的,模板应该有缓存机制,这也是我们最早就注意到要优化的地方之一。
      .

    3. 模板文件的读取加载
      模板文件在完成动态替换后,还需要实际的实现从磁盘文件读取然后输出给客户端的过程。

      这一过程的缓存也尤为重要。如果缓存了相关页面,则每次读取时,不需要磁盘操作,直接从相应的内存缓存中进行读取,速度会大幅提升。
      额外地,有些模板引擎还能够对模板进行预编译,进而更快地提升模板引擎的处理速度。
      .

  2. GWA2兼容 Smarty模板引擎 和 Hanjst汉吉斯特模板引擎
    1. Hanjst汉吉斯特模板引擎
      Hanjst汉吉斯特是目前 GWA2 默认的和推荐的模板引擎。(参考: https://ufqi.com/blog/category/hanjst/ )
      Hanjst 在接管模板加载工作后,也需要需要完成上述两项工作。通过磁盘文件系统读取模板文件,进行替换资源路径操作,然后再将替换后的模板内容与要输出的环境变量内容一并输出到前端。

      在前端页面通过 JavaScript完成数据内容与模板形式的融合。
      加入模板引擎子系统的缓存后,上面的预操作(读取模板文件,替换静态内容)就可以省略,其仅在缓存失效的情况下再重新做一遍预操作的工作。当预操作完成后,进行缓存写操作,以便接下来的第二次请求使用缓存内的模板形式,从而避免了读取磁盘文件内容然后进行静态内容替换等操作。
      提升了模板加载效率,也提升了系统处理速度。
      .

    2. Smarty模板引擎
      Smarty模板引擎即将被替换掉。在 GWA2 中,我们将在未来的版本逐渐使用 Hanjst 替换掉 Smarty . 目前 GWA2 Java的模板引擎已经升级为 Hanjst. GWA2 PHP的模板引擎还是 Smarty,预计会在未来1-2年内完成从 Smarty 到 Hanjst 的升级.

      在现有的版本中,我们也对 Smarty模板进行了一定的缓存支持升级改进。早前Smarty 本身已经具有一定的预编译与缓存操作。
      GWA2 的预操作在其之前,也即读取文件并做静态路径替换等。
      增加了这些预操作的缓存之后,GWA2的 Smarty 模板引擎子系统有望跑得更快。
      .

  3. GWA2 模板子系统缓存开关 
    缓存对正式运行环境有帮助,较明显地性能提升,但对开发环境有干扰。
    也即修改不能及时提现出来,有缓存周期。有鉴于此,我们在 GWA2 中对模板缓存开启设置了两个变量开关: is_debug 和 enable_cache .

    只有 is_debug == false 并且 enable_cache == true 时,才会开启 GWA2 的模板引擎的缓存。 前者的变量是针对是否开发环境的约束,如果是开发环境,则不会开启缓存,任何在模板文件上的修改即可生效。
    只有 enable_cache == true 才能够支持模板引擎的缓存,否则无处缓存。

    因此,如果不想启用模板引擎缓存,可以任意修改这两个控制变量其中一个即可。当然,也可以在输出控制的程序里 comm/footer.inc 中直接操作 enableTplCache 变量,使之始终开或者关。

    此外,我们还单独提供了模板缓存的单独有效期变量, tplCacheExpire, 其默认取自于 GWA2 的缓存有效时长。

 

五月是美好的季节,在姹紫嫣红、麦浪滚滚的时光里,从更深层面近乎完美地实现了多年来的一个心愿,所谓幸福,大抵如此。对个人如此,对 GWA2 社群,应该也是福音。

已经启用模板引擎缓存系统的产品包括 有福新闻( https://ufqi.com/news/ ) | 有福常在( https://ufqi.com/news/mod.ulong.html ) | 木子商城( http://www.muzimed.com ) 等。

 


-GWA2 是”通用网络应用架构( General Web Application Architeture )”,基于 -GWA2 可以轻便构建各种网络应用程序,
包括复杂的在线购物商城、在线医疗、在线教育、 旅游交易平台、社群或者社交网站和新闻资讯网站等,
也包括各种企事业单位网上门户,在线交互及服务作业系统等.
还可以包括为NativeApp做服务器端支持, 甚至是WebApp的全部.
-GWA2 是为数不多的支持跨开发语言的应用框架,目前支持 -Java, -PHP, -Perl, -Aspx and -Python .

-GWA2 is a “General Web Application Architecture” and based on -GWA2 developers can easily build a variety of network applications,
including complex online shopping malls, online medical services, online teaching, travel trading platforms, community or social networking sites and news information sites, etc.
Also the applications include various online portals of enterprises and institutions, online interaction and service operations systems.
Moreover it contains server-side support for NativeApp, or even all of the WebApp.
-GWA2 is one of the web frameworks which provide cross-language support for -Java, -PHP, -Perl, -Aspx and -Python at present.

-GWA2 is E.A.S.Y 
Easy Along, Swift Yield
轻松启动, 快速产出.

https://ufqi.com/dev/gwa2/

-R/E2SS

https://ufqi.com/blog/gwa2-updt-template-engine/

发表在 -GWA2, -Hanjst/-汉吉斯特, 服务器运维, 编程技术, 计算机技术 | 标签为 , , , , | 4条评论

捐助乌克兰Help Ukraine

☘ gMIS吉密斯升级:点选Pickup2.0和安全及权限系统等

落霞与孤鹜齐飞,秋水共长天一色

2020年以来,新冠肺炎疫情持续肆虐中华大地,继而蔓延至全球,成为世纪大流行瘟疫。我们持续支持全球众志成城、携手并肩,共克时艰,攻克病毒。

gMIS吉米斯部署的实例日益增多,二次开发者也不断跟进研制新功能或完善现有模块。在使用过程中,gMIS吉米斯不断迎接新的需求,也发现一些亟需改进的功能模块,如下是一些最近的更新记录,备忘于此。3月份开春以来,gMIS吉米斯也迎来更新的密集期,如下是继3月的 “gMIS吉米斯升级支持IPv4/IPv6双栈网络模式( https://ufqi.com/blog/gmis-with-ipv4-ipv6-dual-stack/ )” 之后又一次一定范围升级。

1.  gMIS Bugfix:getUrlByTime + Pickup

点选Pickup 是 gMIS吉米斯标志性功能之一,这一模块详情在 “超越前端Beyond Frontend — 吉密斯/gMIS 增加点选/PickUp概览功能( https://ufqi.com/blog/beyond-frontend-gmis-updt-with-pickup/ )” 中有详细的记载与描述。

点选Pickup 实现的原理是,在页面加载完成后,对目标数据表相应字段的值进行范围划分,并根据设置将这些值划分到10个或者更多个区间,然后每个区间作为一个点选的选项,陈列出来。随后,用户根据自己的意图,进行某个或者某几个区间的点选,进而自动形成筛选条件,呈现出筛选结果集来。

这是理想的点选应用的场景,有时候事情往往不一直是这样。比如 gMIS还有另外的功能,可以自动生成按时间区间的超级链接,今天/昨天/本周/上周/本月/上月 等,如果这个本周的时间范围,与点选的区间不重合,就会出现问题。

这次的升级就是要解决这个问题,解决问题的办法是,当用户/系统的请求的区间范围不在点选的候选列表的区间时,就自动将这个不在任意区间的选择条件作为一个新的区间,附列在点选条件对应的列表后面。我们称之为 点选Pickup 2.0.

2. gMIS系统安全加固
2.1. 登录会话:闲时自动退出后的返回按钮阻止处理

当无交互动作(键盘,鼠标)处于闲时状态时,过一个给定时间自动退出,此时按浏览器返回按钮,通常会回到退出前的一个页面。

gMIS的权限设计中,鉴权的依据是SID,如果这个SID没有失效,则刷新一下还可以用。所以,超时自动退出这样的事情,就有了两个思路:

A. 在签发SID的时候,将其有效时长约定为希望用户无交互时的最大等待时长;
B. 在浏览器的网页里通过JavaScript实现对回退按钮的阻止;
C. 当然了,也可以A和B同时使用。

本次安全加固的修改之一即是实现上述目标,阻止用户在约定的时候内弹出后再回退到系统中来。

2.2. 权限系统改造:闭合系统close-end向开放open-end转变

基于防火墙理念设计的权限系统能够满足几乎所有能够想象得到的用户访问控制。

开放系统,默认所有模块向所有人可用,如果需要进行权限约束的地方,再逐项约束条件加进来,以实现对访问的限制。
闭合系统,默认所有模块向所有人不可用,如果需要某些模块向某些人开放,再逐项增加许可条件进行开放,以实现对资源的可用。这是此前 gMIS吉米斯采用的权限设置策略。

明显地,闭合系统适合对安全要求苛刻的场景和案例,遵守“无授权不许可”的原则,实行的是“白名单WhiteList”制度;而开放系统则适合一般常见的场景和应用案例,遵循“法无禁止即可行”的原则,实行的是“黑名单BlackList”制度。
此前gMIS吉米斯选择闭合系统,是基于安全的考虑,现在转为开放系统也考虑到应用gMIS吉米斯的更多的中小企业、中小型管理信息系统的场景。

有鉴于此,我们针对 gMIS的权限系统做了改进,使之默认的权限实施由闭合系统转为开放系统。

当然,所谓的闭合系统(close-end)和开放系统(open-end)都是相对的,比如在闭合系统里,如果加上一条访问规则,允许所有组的用户访问所有组的模块,则其实际上就成为一个开放的系统;同样地,如果在一个开放的系统里,如果加上一条访问规则,不允许任何组的用户访问任何组的模块,则该系统又瞬间由开放系统转为闭合系统。

如此以来,则实现了,开合自由,最大限度的将选择权交给系统管理员。

2.3. gMIS权限系统升级:对人为错误尝试兼容

基于防火墙理念的权限系统设置,对系统管理员有一定的要求,要求熟悉用户访问规则的书写,当发生非预期情况时,能够根据警告信息或者日志记录进一步地的分析原因,定位限制实施涉及到的条款,然后排解故障。

系统管理员终归是人,难免有偏差和遗漏,为此我们在gMIS吉米斯系统权限审查程序中增加了对可能出错的条款的兼容,一个隐式的规则是:当单元模块与单元模块组发生错配时,通常会丢弃这一错误配置,现在进一步地修改为,仍旧使用单元模块进行权限规则的适配,进一步地降低错误带来的伤害,进行一定程度上的容错。

也正是因为此,gMIS吉米斯 使用了迄今位置最为复杂的一条SQL查询语句,这也从另外一个侧面反映是SQL语言复杂表达能力和MySQL数据库强大的解析能力。

select id,accesstype,objectfield,userid,usergroup
from useraccesstbl
where istate=1 
    and (
       (
            (userid='”.$thisId.”‘ or userid=0) 
            and (usergroup='”.$thisGrp.”‘ or usergroup=0)   
            and (objectid='”.$objId.”‘ or objectid=0)
            and (objectgroup='”.$objGrp.”‘ or objectgroup=0)
       )
       or (userid='”.$thisId.”‘ and objectid='”.$objId.”‘)
      )
order by id desc, accesstype desc limit 100

每当构造这些复杂而强大的SQL表达式时都会感慨SQL语言的设计者的精巧与智慧,也同时对强扭作态的基于反射与映射的开发框架执行创制的各种检索命令表示遗憾与可惜。如果不设计成SQL这样就无法完成类似表达,而如果设计成同样的,几乎等于是重复相同的工作。

3. 增强对页面 UTF-8和页面语言的声明

此前:
<meta http-equiv=”Content-Type” content=”text/html;charset=utf-8″ />

改进后:
<meta http-equiv=”Content-Type” content=”text/html;charset=utf-8″ />
<meta charset=”utf-8″/>

相应地,根据gMIS 对 i18n 多国语言的升级,gMIS吉密斯i18n多语言国际化更新( https://ufqi.com/blog/gmis-i18n-updt/ ),我们也增加了针对 html lang的属性指定。

此前:
<!DOCTYPE html><html>

改进后:
<!DOCTYPE html><html lang=”{$lang[‘ilang’]}”>

4. 改进表单验证:增加对必填项的星标提示和高亮显示提醒

对于必填项,在录入表单中给与星标提醒;在递交表单内容时,对需要进行录入数据验证的,按指定的规则进行验证,对于不符合要求的数据项,给与高亮显示,并终端表单递交,等待用户的进一步操作。

表单数据项的验证,只要依靠 -GTAjax 来进行,详情参考: https://ufqi.com/dev/gtajax/ 。

5. gMIS软件使用授权增加开源许可协议Apache License.

gMIS吉密斯开发者和用户可以任意修改、使用,保留相应版权信息, 遵循 Apache开源软件许可协议。

Apache Licence是著名的非盈利开源组织Apache采用的协议。该协议和BSD类似,同样鼓励代码共享和尊重原作者的著作权,同样允许代码修改,再发布(作为开源或商业软件)。需要满足的条件也和BSD类似:

    需要给代码的用户一份Apache Licence
    如果你修改了代码,需要在被修改的文件中说明。
    在延伸的代码中(修改和有源代码衍生的代码中)需要带有原来代码中的协议,商标,专利声明和其他原来作者规定需要包含的说明。
    如果再发布的产品中包含一个Notice文件,则在Notice文件中需要带有Apache Licence。你可以在Notice中增加自己的许可,但不可以表现为对Apache Licence构成更改。

Apache Licence也是对商业应用友好的许可。使用者也可以在需要的时候修改代码来满足需要并作为开源或商业产品发布/销售。

.

6. gMIS 内核 inc/Dba升级

伴随gMIS 的底层架构 GWA2 吉娃兔 ( https://ufqi.com/dev/gwa2/ ) 的内核Bug修复升级,gMIS吉米斯也对其 inc/Dba.class 进行升级改进。主要改进是在 SQL语句进行安全检查前,需要匹配字段名和赋值的对应关系,这已经是 GWA2 在这方面的第三次较大范围的算法改进。

涉及到的类和方法: inc/dba.class: hm2idxArray .

7. gMIS 顶部菜单布局调整

改进了顶部菜单栏的布局,修正了其中 通知区域的CSS错误,改变了各个列的显示比例。

其他细节修饰的调整。

涉及到的页面: view/index_main, view/ido_main .

 


-gMIS (general Management Information System,吉密斯) 是一种基于 -GWA2 (General Web Application Architecture,吉娃兔) 的通用管理信息系统应用软件,具有可配置的输入和输出接口、开箱即用等特征。

可以在 gMIS吉米斯 上构建各种管理信息应用系统软件,例如:
内容管理系统(CMS), 客户资源管理(CRM), 企业资源计划管理(ERP),
办公自动化系统(OA)等,
也可以是各种行业应用管理系统软件,例如:
人力资源管理系统(HR),学生管理,档案管理,旅游管理,图书管理,
商品管理及业务运营支撑系统(BOSS)等等。
gMIS吉米斯 能够实现零代码开发、数分钟内快速搭建各种管理信息系统(MIS, Management Information System).

-gMIS is a -GWA2 based Management Information System (MIS) software with characteristics like configurable input and output interfaces, open-box-to-use.
Various management application software systems can be built on it, such as
Content Management System (CMS), Customer Resource Management (CRM), Enterprise Resource Planning Management (ERP),
Office automation systems (OA), as well as different industry application management system softwares, such as
Human Resource Management System (HR), Student Management, Archive Management, Tourism Management, Book Management,
Commodity management and business operations support systems (BOSS), etc.
With zero code development, -gMIS can build a set of management information systems (MIS) software in a few minutes.

Lower Costs, 
Better Productivity.
降低成本,
提高效率.

发表在 -gMIS, -GTAjax, -GWA2, 服务器运维, 编程技术, 计算机技术 | 标签为 , , , , , , | 2条评论

彩染发剂植物纯自己在家染头发膏女2021流行色显白天然冰糖雪梨膏儿童宝宝砀山慈梨膏捐助乌克兰Help Ukraine

🙋Hanjst汉吉斯特升级:+showImageAsync及性能改进等

自2019年元旦🙋Hanjst汉吉斯特 模板语言及其编译引擎发布,已经过去一年多了。

这期间随着 🙋Hanjst汉吉斯特 的推广应用,我们也陆续发布了如下一些更新内容:
🛠️Hanjst/汉吉斯特更新加JavaScript运行时优化等
汉吉斯特Hanjst+更新升级:error reporting, innerLoop和loadingLayer
汉吉斯特Hanjst模板语言及引擎在线文档Doc&API首发

最近又对Hanjst汉吉斯特进行了一些更新,分别叙述如下,以备查备忘。

1. 升级: 增加API接口函数 Hanjst.showImageAsync, 用于显示HTML的图片元素

1.1. 背景及问题

<img src=”{$imgPath}” alt=”” />
该语句在 Hanjst 调用之前会造成一次对服务器端不存在的图片文件 “{$imgPath}” 的无效请求。
若非服务器端做了一些基于 .htaccess 的指向,这个请求多数情况下会返回 404 错误。实际是无意义的操作,应该设法避免。

1.2. 解决思路方法
解析HTML的页面元素 <img 是由浏览器的页面解析引擎触发,因此在流程上无法阻止对 <img 的解析。可行的思路是可以在 <img 的属性src上做文章,也即给 src 一个确定的,没有 Hanjst汉吉斯特变量的值,这样在加载时,就不会有异常抛出,然后在通过某种机制,让真正的 src值重载到这个 <img 元素上去。

给HTML中的 img 元素找一个合法合理的 src值并不容易,在网上已经讨论了很多,src值如果是“” 空值(src=“”)的话,往往会导致重新加载一次当前页面作为当前img的数据源,这显然不是预期的效果,同样的,src=“#”, src=“javascript:”, src=”about:blank”,  src=”//:0″ 等等都不是很理想。

经过一番探索,我们觉得给src能够获取预期的效果的有两种思路:
A. 给予 src=”img/default.png” , 给一个默认缺省图片路径;
B. 给与 src=”data:image/png;base64,MA==” , 给与一个内容为 0 的base64图片值。

有了图片的src替代值,然后再使用 data-src 引入图片的真实的src值,通过JavaScript在页面元素加载完成后,将data-src值正式写入到当前的 <img 元素中去。

下一个待考虑的问题就是,如何调用这样一个方法或者对象,比如在 Hanjst里增加了 showImageAsync, 引用时,是写作: Hanjst.showImageAsync , 还是将这个方法输出到全局变量 window上去,写作  window.showImageAsync 或者 showImageAsync ?

经过一番思考,我们审慎地将 showImageAsync 输出到全局变量 window 上。这样在使用时,可以直接调用, 写作: showImageAync(imgId) 。

1.3. 样例

修改前:
….
<img src=”{$imgPath}” alt=””/>

修改后:

<img src=”data:image/png;base64,MA==” alt=”” id=”{$imgId}” data-src=”{$imgPath}”/>
{$showImageAsync($imgId)}

1.4. 扩展支持更多图片异步加载
图片异步加载,对改善页面在低速网络下的表现有极大的帮助。我们在 写写5G网速及页面提速中的延迟加载Lazyloadinghttps://ufqi.com/blog/5g-network-speed-webpage-lazyloading/) 中进行了描述,如果在 Hanjst汉吉斯特中默认就集成了这样的功能,或者整个 Hanjst或者整个页面的表现具有较大的帮助。

在非上述情况下的一些场景中,也可以主动引入 showImageAsync 来使得图片能够异步加载。这一点可算是额外收获,买一赠一。

2. 改进:引入局部 bracketPos 和 dotPos ,用于判断模板语言的表述

2.1. 背景及问题

1)  {$aFunc(0.2)}  –> 解析有误。

在Hanjst的语法定义中,要在当前位置显示一个变量,直接使用如下写法即可:
2) {$var}

同时这个字符和后面的表达式还可以表示更多的意义:
3) {$aFunc()} –> 执行 aFunc函数并将结果显示在当前位置;
4) {$aFunc($var)} –> 携带参数执行 aFunc函数并将结果显示在当前位置;
5) {$aFunc($var1, $var2)}  –> 携带两个以上参数执行 aFunc函数并将结果显示在当前位置;
6) {$var.substring(0, 10)}  —> 针对变量 $var 执行JavaScript原生的字符串截取函数substring,并将结果显示在当前位置;
7) {$var=1} –> 正常的 JavaScript 赋值语句,不会在当前位置显示任何内容;
8) {$var++} –> 正常的 JavaScript 字符串运算操作,不会在当前位置显示任何内容;
  
然而,针对表达式 {$aFunc(0.2)} 的解析过程中,发送了错误,主要问题是在区分 . dot 和 , comma 时发生了异常,需要修复。

2.2. 解决思路方法

定位到问题的原因是由于  . dot 和 , comma 的位置问题,在程序中针对该场景下增加兼容即可,涉及到的改动也不算大,主要是在局部增加了变量 bracketPos 和 dotPos。判断的情况包括,当 dotPos 小于 bracketPos 时,是通常情况下的 6) 的表达式, 当 dotPos 大于 bracketPos 时,就是要表达的 1) 式。

2.3. 样例

修改前:

{$aFunc(0.5)} –> 解析错误,程序抛出异常

修改后:

{$aFunc($abc)} –> aFunc($abc)
{$aFunc(0.5)} –> aFunc(0.5)  ,携带参数 0.5 执行函数 aFunc 并将结果显示在当前位置
{$a.substring(0, 5)} –> $a.substring(0,5)

3. 其他一些改进优化

3.1.  重新启用 Hanjst.asyncScriptArr。
3.2. 改进 appendScript。
3.3. 改进了异步调用导入脚本程序的时序。
3.4. 同步更新了 Hanjst的在线文档手册( https://wadelau.github.io/hanjst/index ),+showImageAsync 自定义函数章节.

….


🙋Hanjst汉吉斯特 是一种基于JavaScript的模板语言及解析引擎,她运行在客户端/服务器端。

🙋Hanjst汉吉斯特 能够表述逻辑控制,能够实现与服务器端模版语言相同的功能。

  • Hanjst当完全在客户端解析时,节省服务器端计算资源;

  • Hanjst模板语言独立,不与服务器端资源做任何绑定;

  • 纯粹的MVC,层间数据用JSON格式传递;

  • 常见模板语言功能全支持,附带复杂而强大的JavaScript编程能力;

  • 无学习成本,直接使用JavaScript书写模板语言;

  • ….

Hanjst is a JavaScript-based templating language and parsing engine that runs on both the client-side and/or server-side.

Hanjst can express logical control and achieve the same functionality as the server-side templating languages.

  • Hanjst’s Run-time in client-side, reduce computing render in server-side;

  • Hanjst is Language-independent, not-bound with back-end scripts or languages;

  • Totally-isolated between MVC, data transfer with JSON;

  • Full-support template tags with built-in logic and customized JavaScript functions;

  • No more tags languages to be learned, just JavaScript;

  • ….

 

发表在 -Hanjst/-汉吉斯特, 编程技术, 计算机技术 | 标签为 , , , | 5条评论

护发素发膜正品修复干枯免洗家用护发补水顺滑女士发热焗油膏书皮纸自粘透明磨砂加厚包书皮小学生一二三四年级上册上学期书膜全套课本书本保护套16k封面外壳防水a4彩染发剂植物纯自己在家染头发膏女2021流行色显白天然冰糖雪梨膏儿童宝宝砀山慈梨膏

写写1929年美国经济大萧条与2020年美国股市大跌

2020年初就注定了这是不平凡的庚子年。跨年的新冠肺炎疫情在全球蔓延,叠加沙滩与俄罗斯的石油协议谈崩,美国股市经历了史上最严重的大跌——就是最严重的,没有之一。
美国股市截至目前(2020Mar22)只有发生五次因为下跌引起的熔断,而2020年3月的这两周内,就占了其中四次。活了80多岁的投资大师巴菲特在第二次发生时说,活了那么久此前只见过一次,话音未落,第三次、第四次和第五次接踵而至,祸不单行!
所以其灾难程度,似乎远超过2008年的次贷危机,直接与1929年的大萧条相提并论。

关注和学习经济学以来,逐渐形成对经济危机的史前认知:… — 经济扩张 — 生产过剩  — 不合格信贷 — 信贷危机 — …., 以2008年次贷危机为蓝本,我大致绘制了经济危机发生的周期性机制。

最近几天接连读到 萨缪尔森:经济学文昭谈古论今:1929年大萧条 , 傅志彬洗脑的历史 和 招商证券的美股下跌的逻辑与A股见底的信号 等相关资料,这些竟然都是相通的,于是尝试在吸收和消化的基础上做些整理与回顾的工作。
这也是近几年来研读经济学读物的心得体会的试水之作。

1. 1929年经济大萧条的成因

经济危机或者经济大萧条是令人恐怖的事情,其危害程度不亚于一场战争。资料记录显示1929年的大萧条直接或间接导致美国约700万人丧生,约占其总人口的7%(?)。 2008年的次贷危机,据记录,约有 730万工作机会消失,由此导致的灾难及死亡目前还没查到相关数据。

传统意义上,或者“正统”的经济学历史上,对1929年的经济大萧条,普遍认为是资本主义本质缺陷问题,自由市场发展到一定阶段的必然产物。对其开出的药方就是政府大幅度干预经济,进行投资扩张,以图恢复和提振经济,使其脱离泥潭,重新走上正常轨道。

根据 文昭谈古论今:1929年大萧条的原因分析 和 傅志彬: 洗脑的历史——后洗脑时代 的内容解析来看,1929年的经济大萧条的触发诱因可能存在经济基本面的问题,但当时的货币政策和财政政策未能正确处置问题,化解风险,才是导致后来经济大萧条的根本和直接原因。

“佛理德曼1941-1943年为罗斯福政府财政部顾问,是新政的制定者,参与者。当然,后来佛理德曼转变了态度,变成了彻底的自由经济倡导者。

佛理德曼认为,1929年的大萧条并不是什么资本主义经济本质缺陷造成的,而是当时具有发行货币权力的几家美联储银行错误的货币政策造成的,大萧条的罪魁祸首不是自由经济造成的,而是政府干预过多造成的。

最后美国走出经济危机也不是什么罗斯福新政的功劳。(《自由选择》《《资本主义与自由》)”

复盘1929年当时的情况,如果央行或者财政部提供了及时的流动性,阻止银行倒闭,从而避免银行储户的挤兑风潮,也许历史或应该改写。关于经济上的凯恩斯主义和自由主义的论述,在  “聊聊中国社会现状–潜规则-2 ” 中也有相关类似的讨论。

所以,从本质上看,当经济危机发生时,基本面有异常,初期是对经济发展预期的管理,中期是对流动性的支持,而后期应该是降息减税使得企业融资成本降到最低。至于强势政府干预,进行以政府为主导的投资活动和经济扩展,则不是非必要的。

政府的角色,始终是对市场的监管,对垄断的警惕,对金融机构的苛刻,从而为市场经济的主体营造公开、公平、自由竞争的营商环境。其他的则会水到渠成,纷至沓来。

如上图周期性分析所得,垄断的形成会加剧贫富两级分化,这本身就是社会稳定的定时炸弹;而放松对金融机构的依规合法地苛刻监管,则可能导致流动性问题,进而将金融问题传导转化为经济危机。

2. 2008年经济危机回顾

根据 “招商策略:美股下跌的逻辑与A股见底的信号” 中对 2008年经济危机的分析,大致可以简单概况为,贝尔斯登和雷曼兄弟的倒下,并没有引发储户的挤兑,也没有进一步地传到到商业(储蓄)银行。
原因可能是由于这两家银行都是投资银行,其客户小众且受众群体单一,而后续的美联储和财政部等联手为后续的银行提供无限流动性支持,则从根本上阻断了危机进一步传到商业(储蓄)银行,也就不会发生像1929年储户挤兑银行的事情。

从这一点上来看,2008年金融危机期间的政府(央行)救市的行为是正确的,成功的。与之对应地,我们可以粗略地评价说,1929年经济危机期间,政府(央行)的救市行为是错误的,失败的。

这种在经济基本面发生偏差时,初期的经济发展预期干预失败(恐慌蔓延),中期的流动性支持失败,后期的解救并刺激(降息减税)经济失败,在任何时候任何政治、经济体制下都可能发生,且一定会导致严重的经济大萧条。这种情况的发生,与是否资本主义,还是社会主义关系不大。

如果简单地说,1929年的经济大萧条是经济的基本面发生问题(虚假的繁荣),初期的经济发展预期干预失败,中期的流动性支持失败;2008年的金融危机可以归结为,经济活动中的金融监管失败(不合格的贷款发放),发展预期干预失败,所幸的是中期流动性支持获得成功,从而阻止了2008年的金融危机转化为更严重的经济大萧条。

3. 2020年美国股市大跌观望

2020年庚子之初,新冠肺炎疫情始发于中国武汉,一时突然爆发,全国封城封国,禁止一些人际交往和经济活动,除了保障民生的基本物资流通,其余的皆处于封停状态。

中国武汉的新冠非典疫情持续1个多月后,病毒进一步扩散蔓延到全球各个国家和地区,从而引起本轮的美国股市大跌。

2020年2月19日开始,新冠疫情在全球加速蔓延,情绪冲击下美股开启第一轮下跌,到2月末跌幅12.3%。
3月5日~3月9日,油价暴跌引发投资者对经济衰退的担忧,美股超跌12%,避险资产黄金和美债涨。

3月11日~3月18日,市场的暴跌引发流动性问题,杠杆资金被动平仓、机构恐慌、回购市场流动性匮乏,FRA-OIS利差类似2008年一样快速飙升。
美股或有最后一跌:欧美疫情尚未得到控制,疫情造成的经济冲击才刚开始,未来两个季度经济数据将出现明显下滑,失业率飙升。

概况地说,经济基本面由于疫情的封城封国必然导致下滑大跌,股市作为经济的晴雨表进行大跌,是必然的正常表现;此时就需要对预期的干预,然而,显然地病毒的传播,不以人的意志为转移,在有效疫苗发明之前,其他都是暂缓权宜之计,预期干预失败。

经济危机发展到需要政府为全社会经济活动提供充足流动性支持。
对银行的资金支持,使其免受储户挤兑;
对企业的资金支持,为其提供低息甚至0利率贷款,为其降税免税,为其承诺/营造良好预期,使其免于因倒闭而造成更大范围的失业人群;
对民众的资金支持,为其提供直接现金补助,贷款展期等等,使其免于由铤而走险而造成社会动荡。

紧随其后地,随着对病毒的深入研究,尽快找到疫苗,平复恐慌心理,政府进一步地降息减税,促使市场主体——企业复工复产,经济逐渐恢复,市场得以休养生息。甚至是撸起袖子政府直接下场投资公共事业项目以快速提振经济。

然后一切如旧,天下太平,歌舞升平。

只是黎明到来之前,有人将看不到日出。不幸被病毒感染致死诚可怜悯,因经济危机次生灾害导致的家破人亡亦令人惋惜。
过冬时,那些储粮的能熬过,那些没有储备的或者储备不足的,显然要全靠政府的救济,救济不足或未被及时救济的,就成了经济危机的牺牲品。

这时候比任何情况下都需要全社会发挥人道主义精神,共克时艰,共度难关。
一个高度全球化的社会,高度信息化的时代,彼此唇齿相依,休戚与共,山川异域,风月同天。

发表在 社会生活 | 标签为 , , , , , , , | 12条评论

彩染发剂植物纯自己在家染头发膏女2021流行色显白天然冰糖雪梨膏儿童宝宝砀山慈梨膏捐助乌克兰Help Ukraine

写写5G网速及页面提速中的延迟加载Lazyloading

最近关注网络速度多一些,无论是财经人士口中的新基建的5G,还是家庭路由器中的5G Wifi,也包括即将购买新的5G手机… 写完上一篇:gMIS吉米斯 升级支持IPv4/IPv6双栈网络模式  之后,觉得还有必要再写写热点5G及其带宽速度。

尽管互联网络已经突飞猛进地发展建设这么多年,如果留意某些情况下,打开一个图文页面仍觉得很吃力。尽管终端手机和运营商都提供了百兆、几百兆的连接速度,基本的图文页面打开,仍难用流畅来形容。

冷静地观察一下,眼下的网络浏览有点像开车去城里的大医院看医生的过程;
1) 飞速地冲出小区上了城市主干道(宽带入户:快),
2) 主干道拥堵,龟速(社区到电信局共享带宽:卡),
3) 跨区快速路、城市环路拥堵,龟速(城市间、运营商之间、跨国:堵),
4) 进医院区难、停车漫长,挂号排队漫长(服务端带宽及队列:慢),
5) 见医生,快速面谈几分钟(服务器处理单个请求:快)。

概略地看,现在的堵点在中间网络层,不在终端层(最后一公里),无论是快速的5G手机、5G基站,还是光纤入户几百兆、千兆的路由,出了小区之后开始就卡、堵、慢。拥堵点在社区到电信局、跨城市跨运营商跨国家以及服务器端带宽及队列,也即骨干网和数据中心

1. 5G Wifi 和 5G Cellular

两者的共同点是,这两个5G都是无线通信技术。
这两者的区别是前者的5G是指Wifi通信标准802.11x中的 5Ghtz的频率段,而后者5G是指第五代通信标准,具体用到多少频率段,各国各运营商自己选定。下图是中国三大运营商的5G Cellular用到的频率段。

5G Wifi 和 5G Cellular非要翻译一下是: 5G Wifi: 5G赫兹频率的高保真无线连接技术;5G Cellular: 第五代蜂窝式组网技术 。5G手机,就是支持第五代蜂窝式组网技术的手机。5G家用路由器就是支持5G赫兹频率高保真无线连接技术的路由器。

近期网络新闻中扑面而来的5G应该是指 5G Cellular,可想而知,扩展再多的5G基站,使用再快的5G手机,也无法解决上述过程中的卡、堵、慢。5G Cellular下的点对点的局部连接,或有积极意义,对推动局部组网的物联网或有帮助。

这么拥堵而艰难的骨干网和数据中心,为何一些成规模的互联网服务还是看起来很流畅,图文浏览不说,甚至是视频点播、直播也还可以?大致有三点:1) 资源下沉&前置到用户最近的地方(医生到小区门口开诊);2) 压缩及传输技术的进步使得高清图像数据流可以在低速网络上运行(骑车或者开飞机去看VIP医生);3) 热点数据.

这些都需要巨大的开支(更多的硬广告时间/更构陷的软内容设计)来支撑。

2. 网络页面加载中的延迟加载Lazy loading

无论是终端提速,还是骨干网和数据中心的提速,都是系统工程、社会工程。作为其中的个体,一个网站和一个网页如何能在既有的网络速度条件下,为用户提供更好的浏览体验,是技术和设计人员需要共同考虑的问题。这其中延迟加载Lazy Loading技术是颇受欢迎的技术之一。

 通常情况下,浏览器加载一个图文页面,通常是按自然顺序,由前到后,自上而下的进行。当某些资源尺寸较大时,可以通过一些技巧跳过这些大块头,将页面全貌布局显示完成后再分出时间和精力来处理这大块头的对象,这就是延迟加载。

比如网页中的图片,或者较大的数据List。我们曾经在 gMIS吉米斯 的部署中遇到要将上万条记录加载到一个 Select 中的需求,通过异步延迟加载可以很好的改善浏览体验,避免页面卡死。

gMIS/吉米斯 GitHub源代码:
comm/ido.js: function imageLoadAsync(imgId, imgRealPath);

细究起来,延迟加载Lazy Loading可以区分为两个层次:
1) 将图片等从主体文本中区分开来,通过网页中的 JavaScript 的 window.setTimeout 可以将某些图片延迟加载;
2) 更进一步地,可以将一组图片的每一张都使用网页中的 JavaScript 的 window.setTimeout 分别予以延迟一定的时间。

尤其是后一种做法,只要延迟的速度跟得上用户的浏览和阅读的速度即可,这样可以避免同时并发多个HTTP请求拖慢浏览器,也避免了瞬间地对服务器的并发请求的冲击。

-Ufqi-News 有福新闻 和 一些基于 -GWA2 吉娃兔 的应用中,我们设计了如下这样的图片异步延迟加载的策略。

<img class=”iconList” src=”loading.gif” data-src=”real-image-1.jpg” alt=”-x-“/>
<img class=”iconList” src=”loading.gif” data-src=”real-image-2.jpg” alt=”-x-“/>

….

<script>
var delayImgLoadi = window.setTimeout(function(){
//-
var myImgs = document.getElementsByClassName(“iconList”);
var imgListSize = myImgs.length;
var mysrc = ”;
for(var ii=0; ii<imgListSize; ii++){
mysrc = myImgs[ii].getAttribute(‘data-src’);
if(mysrc == ”){
myImgs[ii].src = ‘data:image/jpeg;base64,0’;
}
else{
var loadAsyncImg = window.setTimeout(function(myObj, mySrc){
myObj.src = mySrc;
}, 1000*1.5*ii, myImgs[ii], mysrc);
}
}
//-
}, 1500*1);
</script>

这种策略的具体实现是,
首先将一组图片的默认 src资源指向一个默认的图片(如 loading.gif ), 页面加载时会快速完成这个图片列表;
其次在页面下面安排了一段 JavaScript 代码,安排了一个异步执行的代码段A,其中将要读取上面一组图片;
再次,代码段A根据读取到的图片,判断其真实src( data-src )是否合法,如果合法,就额外地安排另外一个异步执行的代码段B;
最后,代码段B将这个真实的src从服务器端读取过来,并呈现在页面中,执行速度是每1.5秒读取一个。

当代码段A被安排完成后,页面已经呈现完成,用户可以阅读其中的文字内容;当代码段B被执行时,用户已经开始阅读内容;随着代码段B被顺序执行时,图片也一一呈现,用户也就顺序阅读到图片;只要代码段B的执行速度大于用户的阅读速度,用户体验应该是能够保证的。

其中 src=“data:image/jpeg;base64,0” 表示加载一个空图片,内容为 Base64的形式文本,无需再做额外地HTTP请求。

幸运地是,针对这种设想,HTML国际标准组织正在设法将其变成标准的一部分。

Loading Attribute
The loading attribute allows the browser to defer loading of images/iframes that are off-screen until the user scrolls near them. Indicates if the element should be loaded lazily (loading="lazy") or loaded immediately (loading="eager").  WIP: WHATWG PR #3752

<img src="image.jpg" loading="lazy" alt="..." />
<iframe src="video-player.html" loading="lazy"></iframe>

也许未来,想要 img 和 iframe这些资源异步加载,只要一个 loading属性来设置一下即可。

发表在 -gMIS, -GWA2, 服务器运维, 编程技术, 计算机技术 | 标签为 , , , , | 一条评论

冰糖雪梨膏儿童宝宝砀山慈梨膏捐助乌克兰Help Ukraine

gMIS吉米斯升级支持IPv4/IPv6双栈网络模式

今天是三八国际妇女节, 恭祝女同胞节日快乐!新冠肺炎疫情尚未解除,各自安好!

1. IPv6地址及与IPv4并存过渡的双栈网络模式

距离论文 IPv6 Address in Dot-Base62x 的发表差不多十年过去了,IPv6的应用也逐渐从学术论文到实验网,从实验网到工业部署和商业应用,终于IPv6的逐渐启用,开始由底至上的由网络层影响到应用层。

比如在 gMIS吉米斯 中,安全检查依赖对用户请求的IP的监测。当IP地址由IPv4向IPv6过渡时,应用层看到的地址,可能是IPv4,也可能是IPv6,尤其是在IPv6/IPv4双栈网络中(下图2),这种情况尤其明显。

例如,当我们在启用了IPv6的网络下,查看终端用户的IP时( -myip ),情况可能是这样:

Internet Protocol version 4 (IPv4)
120.244.128.xxx

Internet Protocol version 6 (IPv6)
2409:8a00:6055:b650:b5df:f4f3:36cd:xxxx

也即同一个用户,可能有两个IP地址,一个IPv4地址,一个IPv6地址,两者可能交替出现,在此前的部署应用中,如果侦测到用户IP地址发生改变,可能会有潜在的中间人攻击发生。面对新情况,需要更新升级程序处置这样由于网络层发生改变而引起的安全检测的 false positive alert.

2. gMIS吉米斯支持 IPv4/IPv6双栈模式的思路及实施

从纯技术上说,改进对一种新网络模式的支持,由原来的单用户单IP变成单用户多IP的支持,要改动的地方很多,难度也较大,甚至容易滋生新的安全漏洞等。

经反复比对各种实施方案,兹选取如下一种实施对gMIS吉米斯支持IPv4/IPv6双栈模式的改进。其主要思路时,当侦测到同一用户的IP地址发生改变时,将用户弹出系统,使用新IP再次验证一次,使得用户在新IP, IPv4 或 IPv6 下也获得同样的授权,如此以来,用户在两个IP下都进行了授权验证。在用户层,经过两次登录后,在接下来的操作中,网络层IP地址的切换,已经可以无缝衔接,自动漫游。

在系统中,分别将两次验证的授权Token以不同的名称记录到客户端,通常是 Cookie或请求地址的参数里,这样,当用户的IP再次漂移改变时,从Cookie中读取到读取到对应IP下的Token即可。

改动涉及到的程序文件:
A. comm/header.inc
根据已经读取到的IP地址,判断是IPv4或者IPv6,并将判断结果标记记录到运行时环境变量中去。也即 $_CONFIG 中。
B. extra/signinup
在通过用户授权验证,进行Cookie或请求参数写操作时,如果当前网络为 IPv6,则在原Token名称后附带形如 “v6” 的标记。
C. inc/session.class
在进行用户请求的鉴权时,通过Cookie或请求参数等读取Token,如果当前网络为 IPv6,则在原Token的名称后附带形如 “v6” 的标记。

 


扩展开来,推而广之地看,IPv6/IPv4的共存过渡阶段,双栈模式下,所有上层应用基于用户单一IP考虑的地方,都需要进行这方面的调整。这是IT/互联网届的又一个类似 “千年虫/2000年/千禧蟲” 的问题。

基于IP地址的安全核验,需要修改考虑这种新情况,类似上述分析与升级改进。
基于IP地址的用户识别,需要改进;基于IP地址的统计,基于IP地址的位置识别,基于IP地址的资源调度….

所有的IT及互联网应用软件系统,都需要重新审视由单用户多IP产生的新问题,而且越早越好,越快越好,因为IPv4/IPv6的共存和过渡阶段,目前来看会是一个相当长的过程,也许是10,20年,甚至是50年。

 


额外地,关于 IPv6 Address in Dot-Base62x 的应用,

例如在启用了IPv6的家用网关路由器(Home Gateway)或者光猫一体机(Fibre Modem + Router)中,默认的Web管理控制台的IPv4地址的访问路径通常为:
http://192.168.1.1/ 或者 http://192.168.0.1/

其对应的IPv6地址的访问路径通常为:
http://[fe80::1]/ 或者 http://[fe80:0:0:0:0:0:0:1]/

显然地,后者IPv6地址的访问路径看起来不友好,也有些费解,增加了中括号[]用于括起来IPv6地址,同时冒号:不单独特指网络服务的端口号,也可能是IPv6地址的一部分。

相应地,如果上述IPv6地址( fe80::1 或者 fe80:0:0:0:0:0:0:1 ) 用Dot-Base62x 来表示的话,则其形式如下:
http://x3e00.0.0.0.0.1/ 

只此一种,明确无误,没有简写变项,也兼容目前所有网络协议规范,不需要引入中括号[], 也不会影响冒号:用来特指网络服务的端口号的定义。
在形式上,与IPv4一样,使用点号.来区分地址段,不同的只是长度上多了两个地址段. 这也是实际意义上的增长,IPv4由四段组成,IPv6地址由6段组成.

同样地,上述终端用户IPv6地址,
Internet Protocol version 6 (IPv6)
2409:8a00:6055:b650:b5df:f4f3:36cd:xxxx
也可以表述成 Dot-Base62x 的地址形式为:
xxxx.xxxx.xxx.yyyy.yyyy.yyy

这是推荐使用 IPv6 Address in Dot-Base62x 的主要原因之一.

 


3. gMIS吉米斯相关的更新改进

A. 改进连接数据库时进行长连接的操作;

B. 改进对数据表记录状态默认值的描述,增加了”其他”选项等;

C. 改进了写用户终端Cookie的操作,增加了失效时间和有效路径范围.

D. Next @todo, 使用模板引擎 -Hanjst 替换掉 Smarty . 

 


-gMIS (general Management Information System,吉密斯) 是一种基于 -GWA2 (General Web Application Architecture,吉娃兔) 的通用管理信息系统应用软件,具有可配置的输入和输出接口、开箱即用等特征。

可以在 gMIS吉米斯 上构建各种管理信息应用系统软件,例如:
内容管理系统(CMS), 客户资源管理(CRM), 企业资源计划管理(ERP),
办公自动化系统(OA)等,
也可以是各种行业应用管理系统软件,例如:
人力资源管理系统(HR),学生管理,档案管理,旅游管理,图书管理,
商品管理及业务运营支撑系统(BOSS)等等。
gMIS吉米斯 能够实现零代码开发、数分钟内快速搭建各种管理信息系统(MIS, Management Information System).

-gMIS is a -GWA2 based Management Information System (MIS) software with characteristics like configurable input and output interfaces, open-box-to-use.
Various management application software systems can be built on it, such as
Content Management System (CMS), Customer Resource Management (CRM), Enterprise Resource Planning Management (ERP),
Office automation systems (OA), as well as different industry application management system softwares, such as
Human Resource Management System (HR), Student Management, Archive Management, Tourism Management, Book Management,
Commodity management and business operations support systems (BOSS), etc.
With zero code development, -gMIS can build a set of management information systems (MIS) software in a few minutes.

Lower Costs, 
Better Productivity.
降低成本,
提高效率.

发表在 -gMIS, Base62x, 服务器运维, 编程技术, 计算机技术 | 标签为 , , , , , , | 5条评论

护发素发膜正品修复干枯免洗家用护发补水顺滑女士发热焗油膏书皮纸自粘透明磨砂加厚包书皮小学生一二三四年级上册上学期书膜全套课本书本保护套16k封面外壳防水a4彩染发剂植物纯自己在家染头发膏女2021流行色显白天然冰糖雪梨膏儿童宝宝砀山慈梨膏