添加链接
link管理
链接快照平台
  • 输入网页链接,自动生成快照
  • 标签化管理网页链接
math.randomseed(tostring(os.time()):reverse():sub(1, 6)) 即将时间值转换为字符串,然后将字符串倒序,然后取其前六位作为种子。之所以这样做的原因是因为当时间变化很小的时候,产生随机数的序列很相似。所以通过这种方法使得即使时间变化很小,由于reverse操作,时间的高位变成低位,低位变成高位,随机数种子的值变化会很大。 关于这种做法有以下两个问题: 1.当前执行os.time()打印的时间是1560251897,总共十位。认为函数中使用sub(1, 6)这里取前6位的中的6并不是一个固定的值,而且并没有什么意义,直接使用math.randomseed(tostring(os.time()):reverse())就能达到想要的效果。难道有其他我没有想到的原因? 2.这样的做法并不能阻止在同一秒内产生相同的随机数序列,如执行以下代码: math.randomseed(tostring(os.time()):reverse():sub(1, 6)) print(math.random()) print(math.random()) math.randomseed(tostring(os.time()):reverse():sub(1, 6)) print(math.random()) print(math.random()) 输出结果是: 0.49256881466135 0.0046852543018758 0.49256881466135 0.0046852543018758 另一种说法是对计算机的一些操作,如键盘、鼠标操作,会产生一些随机数,这些随机数叫熵。用户可以通过读取/dev/random和/dev/urandom文件来获取这些随机数。只不过读取/dev/random时,如果文件里的熵不足时会阻塞。读取/dev/urandom时,不会阻塞,但不能保证是合适的数据(熵不足时怎么处理未测试)。关于熵的还有其他相关知识,如通过操作鼠标、键盘等可以产生熵,通过cat /proc/sys/kernel/random/entropy_avail操作可以查看有多少熵可以用等。 这样的话,通过读取/dev/urandom设置随机数种子,是一种方法,但觉得这种文件读取操作,效率太低。 另外看留言里有人说通过系统调用,利用芯片电磁噪声来生成随机数。没有搜到是哪个系统调用。
展开

作者回复: 很详细了。如果有加密的需求,从 /dev/random 和 /dev/urandom 读取会更安全,毕竟只是 init 的时候读取一次。

共 2 条评论
19
  • HelloBug
    2019-06-11
    返回三个变量,前两个变量重复使用同一个虚变量的例子: resty -e 'local function sum(a, b) return a, b, a + b end local _, _, result = sum(1, 2) print(result)' os.time返回当前时间的秒数,如果在同一秒内设置当前时间秒数为种子,然后执行随机数生成函数,产生的随机数序列是一样的。如: resty -e 'math.randomseed(os.time()) print(math.random()) print(math.random()) math.randomseed(os.time()) print(math.random()) print(math.random())' 输出结果是: 0.71251659032569 0.36755092546457 0.71251659032569 0.36755092546457 可以看到两次产生的随机数序列相同。
    展开

    作者回复: 👍

    6
  • 一步
    2019-06-10
    明白了, os.time 是秒级别的,如果短时间运行多次会出现相同的随机数

    作者回复: 是的,没错

    5
  • 叫我图图就可以了
    2019-06-10
    种子会出现相同的,简单的做法可以用GUID或者UUID之类的做种子吧.

    作者回复: uuid 本身也是先有种子,然后通过随机数生成的。

    4
  • John
    2019-06-11
    请问一下老师,如果我在init_by_lua 中引入某个模块,不加local,作为全局变量,是不是说这个模块就可以在以后rewrite,access 等阶段直接拿来使用?这样做相比较于在各个阶段自己引入模块,是否减少了require的次数,提高了性能?

    作者回复: 不会提高性能,模块在单个 worker 中只会加载一次,和是否加了 local 无关。设置为全局变量,很容易出错,比如重名什么的。在OpenResty 中建议所有变量都 local。

    3
  • Rye
    2019-06-11
    机器名+进程ID+线程ID+毫秒时间戳做种子
    3
  • WL
    2019-06-10
    请问一下老师我这边luajit -v 和 opm -v 都提示命令找不到, openresty的版本是openresty/1.15.8.1, 想问下这种请情况是啥原因, 应该咋解决
    共 2 条评论
    2
  • mz
    2019-06-10
    我怎么感觉 go 语言那个不需要的返回值的写法就是借鉴的 lua 虚变量
    共 1 条评论
    2
  • Surjur
    2020-04-22
    温老师,您好:我在看luajit和lua区别的时候有些疑问: 1. luajit编译生成的机器码是一直保存在内存里的吗? 2. 一般线上环境,提高性能,lua_code_cache是开启的,所以如果lua代码有改动,需要reload nginx,新的代码才能生效,那一旦reload了,之前编译好的机器码还存在吗? 3. luajit vm之所以相对lua vm高效,是因为一些热代码少了字节码转机器码的过程,因为已经有编译生成了机器码,直接执行机器码即可,是这样吗?
    展开
    2
  • nicknick
    2019-11-29
    所谓的虚变量就是一个普通的变量,没有任何特殊之处,只不过是不用它的值而已,单独拿出来做一个概念是否有必要
    2
  • JoyZ
    2022-09-01 来自湖北
    老师,请问下我通过openresty在lua代码里print(9223372036854775807LL - 1)这样为什么报错呢? bad argument #1 to 'print' (string, number, boolean, or nil expected, got cdata) 只有转tostring后这样print(tostring(9223372036854775807LL - 1))才能正确打印
  • Leo
    2021-12-01
    刚开始学lua脚本的时候,很不习惯,一个函数能同时返回多个变量,等后来发现挺方便的,易于扩展
    1
  • 红鲤鱼与绿鲤鱼与驴ba...
    2019-12-16
    老师您好,在 Lua 中,有三种方式可以表达一个字符串:单引号、双引号,以及长括号([[]]),那单引号和双引号之前有什么区别呢
  • 刀斧手何在
    2019-10-06
    老师,有个问题请教一下。我的代码大概是这样的。 ngx.req.read_body() -- 解析 body 参数之前一定要先读取 body local arg = ngx.req.get_post_args() --ngx.say(type(arg)) ngx.print(arg) 然后ngx.say的时候arg是table类型。ngx.print我看文档是说支持打印table的https://github.com/openresty/lua-nginx-module#ngxprint。但是我 ngx.print(arg)就会报错。 error-log是这样的。 2019/10/06 10:57:27 [error] 42634#1017147: *50 lua entry thread aborted: runtime error: /Users/fang/Code/lua_test/lua_script/params.lua:9: bad argument #1 to 'print' (non-array table found) stack traceback: coroutine 0: [C]: in function 'print' /Users/fang/Code/lua_test/lua_script/params.lua:9: in main chunk, client: 127.0.0.1, server: localhost, request: "POST /print_params HTTP/1.1", host: "localhost" 提示参数出错 no array or table found 。 那么这个 arg 到底是不是一个table
    展开
    共 1 条评论
  • 岁月如歌
    2019-07-13
    思考题:使用系统时间戳作为种子 在分布式环境中机器的时间不一致 导致可能产生的种子是一样的 进而可能导致随机数不再随机。 解决的防止可以使用统一的时间机器 而非 各自机器的时间。 这个问题跟生产唯一性分布式ID有点关联
  • 夏天的风
    2019-07-03
    请问一下windows上怎么运行resty,我看用luajit a.lua是可以成功的,用luajit -e 'print("hello")' 会报错,用resty -e 'print("hello")' 也会报同样的错误。 D:\lua>luajit -e 'print("hello")' luajit: (command line):1: unexpected symbol near ''print(hello)'' D:\lua>luajit a.lua hello world
    展开

    作者回复: 推荐在 Linux 环境运行专栏的代码,Windows 上OpenResty 自己也是功能受限的。

  • wusiration
    2019-06-18
    秒级的os.time在短时间调用中,random函数会以相同的随机种子产生相同的随机数
  • 小飞哥 ‍超級會員
    2019-06-16
    localhost: /usr/local/opt/openresty> ll /usr/local/Cellar/openresty/1.15.8.1/luajit/bin/luajit lrwxr-xr-x 1 yuesf admin 18 6 12 07:04 /usr/local/Cellar/openresty/1.15.8.1/luajit/bin/luajit -> luajit-2.1.0-beta3 localhost: /usr/local/opt/openresty> luajit -v -bash: luajit: command not found luajit 是不是存在, 为什么 执行luajit 命令说不存在
    展开
    共 2 条评论
  • 小飞哥 ‍超級會員
    2019-06-16
    为什么我这里没有luajit? localhost: ~> whicht luajit -bash: whicht: command not found localhost: ~> which luajit localhost: ~> luajit -v -bash: luajit: command not found localhost: ~> 是否我安装有问题 localhost: /usr/local/opt/openresty> pwd /usr/local/opt/openresty localhost: /usr/local/opt/openresty> openresty -v nginx version: openresty/1.15.8.1 localhost: /usr/local/opt/openresty>
    展开

    作者回复: luajit 在 /usr/local/openresty/luajit/ 目录中,避免污染系统的 luajit

  • chengzise
    2019-06-10
    1. 用当前时间戳作为种子的,是通用做法没有什么大问题。这种方式利用的是随机数生成函数,随机数重复周期很长而已,不能算是完全随机。 大多数使用环境没什么问题。 2. 在要求严格随机数环境中,例如:加解密算法。可以使用系统提供的随机数接口,这种方式利用的是芯片电磁噪声来生成随机数。由于需要经过系统调用,理论上速度没有第一种方式快。 可以根据需要选择哪种方式。
    展开

    作者回复: 就是要有足够的熵

  • 06 | OpenResty 中用到的 NGINX 知识