V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  justplaymore  ›  全部回复第 3 页 / 共 8 页
回复总数  148
1  2  3  4  5  6  7  8  
210 天前
回复了 matepi 创建的主题 程序员 请教一下关于 nonce 防重放
lz 的提问方式是典型的 xy 问题。

对于 X-Y Problem 的意思如下:

1 )有人想解决问题 X
2 )他觉得 Y 可能是解决 X 问题的方法
3 )但是他不知道 Y 应该怎么做
4 )于是他去问别人 Y 应该怎么做?

简而言之,没有去问怎么解决问题 X ,而是去问解决方案 Y 应该怎么去实现和操作。于是乎:

1 )热心的人们帮助并告诉这个人 Y 应该怎么搞,但是大家都觉得 Y 这个方案有点怪异。
2 )在经过大量地讨论和浪费了大量的时间后,热心的人终于明白了原始的问题 X 是怎么一回事。
3 )于是大家都发现,Y 根本就不是用来解决 X 的合适的方案。

X-Y Problem 最大的严重的问题就是:在一个根本错误的方向上浪费他人大量的时间和精力!
210 天前
回复了 matepi 创建的主题 程序员 请教一下关于 nonce 防重放
一个系统具有多个较复杂的幂等查询功能,内部用户使用。
但发现内部用户太多使用自动化手段、模拟正常用户登录,反复调用幂等查询,造成查询所占资源紧张。
尤其是内部正常用户之间还会借用多账号等手段,增加自动化并发能力。
希望通过一些手段控制,这些用户自动化重复调用、消耗系统资源的情况。

看了你的需求,这不是 nonce 能解决的场景。
对用调用量过多的情况,可以使用接口调用限流来控制,降低自动化调用的效率。
对于复杂查询,可以从查询缓存,异步计算角度去考虑。
210 天前
回复了 matepi 创建的主题 程序员 请教一下关于 nonce 防重放
nonce 是用来保证明文的不可预测性。

当明文非常容易预测时:
举例:
请求 1 明文 money=10 ,签名 abc 。
请求 2 明文 money=10 ,签名 abc 。
请求 3 明文 money=10 ,签名 abc 。
这 3 个请求的明文是相同的,非常好预测,没有随机性,那么攻击者收集足够多的请求样本后,就知道明文和密文的直接对应关系了,就可以得到一个明文和密文的字典了,类比彩虹表。

当在明文中加上了 nonce ,保证不可预测性
举例:
请求 1 明文 money=10&nonce=q1w2e3r4 签名 1234
请求 2 明文 money=10&nonce=5t4r3e2w1 签名 4567
请求 3 明文 money=10&nonce=5t6y7u8i9 签名 6787
虽然这 3 个请求中都是 10 元,但是明文不同,导致签名也不同,攻击者无法通过收集的样本,分析出明文 10 元和签名的关系。

我是从不可预测性来解释 nonce 的作用,和具体的技术实现没有关系,和前端还是后端实现没有关系。
233 天前
回复了 meisen 创建的主题 生活 卧式吸尘器 真的“逆天”
评论区马上就出现有线吸尘器和无绳吸尘器支持者的互喷。

找到适合自己的产品不就好了,为什么一定要去用自己的使用场景去证明别人是错的呢?
躺着用的话,就选 ipad mini 这个系列,重量适合长时间手拿。
243 天前
回复了 coffeygao 创建的主题 机械键盘 求一个敲代码舒服的键盘
ikbc c87 红轴
还有种办法是 google [hustle etymology] ,查单词的词源,可以得到更加准确的解释。
google [hustle meaning] ,先理解这个单词在不同词性下的具体含义和用法,这样才能准确知道对应的含义是什么(注意这里和语言无关),而不是对应的中文词语是什么。

理解一个英文单词,本质是去理解它的含义,只有理解了含义,才知道应该选择哪个中文词语去表达。

中英字典的一个最大问题就是没有将含义表达清楚,直接给了一个中文词语,这就导致了不准确。
258 天前
回复了 lifesimple 创建的主题 职场话题 仲裁后续
先打个预防针,仲裁成功不是终点。就算仲裁成功,公司还可以继续拖着不执行,需要你去法院申请强制执行。最终赔偿方式可能不是一次性全部赔偿,而是每月分期赔偿。
品牌里要看具体产品线的,比如时尚休闲类的,还是运动表现类。

拿阿迪达斯来讲
时尚休闲类的,比如三叶草产品线,那确实没什么技术壁垒好谈的,缓震回弹耐磨都很一般,脚感坚如磐石那是正常的。
运动表现类的,比如 Ultraboost 跑鞋系列,那鞋子的整体穿着感会舒服很多,甚至感觉不到鞋子的存在,很贴合。

鞋子确实是消耗品,但只要你找到一双很舒服的鞋子,那很大概率是你不会想穿自己鞋柜里那些不太舒服的鞋子了。

品牌有影响力,会吸引人去尝试,但要找到一双适合自己的鞋子,应该要去了解具体的产品线的定位,否则就会出现满怀期望买了双名牌,结果发现穿得不舒服,这是因为不懂产品导致选错产品了。
258 天前
回复了 WanzizZ 创建的主题 装修 纠结买不买电视
看你的使用频率这么低的话,感觉没必要上七千多的价位了,这个价位已经是高端定位了,适合对电视品质要求比较高、使用频率也高的用户。

我建议在明确 75 寸的条件下,在中端和低端产品里找一下。
优先考虑亮度和颜色,这两点是适用度最广的,优先考虑平时看新闻和电视剧的场景,电影和游戏不用防盗考虑范围内。
分区背光和游戏在没有需求的情况下,不用去考虑的。
258 天前
回复了 WanzizZ 创建的主题 装修 纠结买不买电视
看看雷鸟这个牌子的。
如果想学新领域的知识,又不想花自己休息时间的话,可以先找些相关的播客或者语音课程,然后在上班路上听,把路上时间利用起来,与其一路疲惫什么都做不了,不如听一点东西,积少成多,时间利用起来了,新领域的知识也接触到了。

感觉缺乏行动力,有时候是因为自己定的目标太模糊太不现实了,定些小的具体的目标先动起来吧。
@MurkeyMua 我没说苹果笔记本平台性能不行啊,选择高性能同时会带来高温,这不就是消费者自己权衡选择产品的结果吗?对比笔记本平台,桌面平台在相同性能的基础上,温度表现会更好,这是事实啊。

你是不是把我的话误解成:苹果笔记本性能干不了这么重的任务,才导致高温了?我可没这个意思。
什么任务让笔记本这么高温度,我觉得这种任务场景不太适合用笔记本了吧,选择桌面平台会更合适。
我觉得困扰你的不是时间提醒,而是你要去刻意“写”日报。

假如习惯把每天做的事情整理成待办事项,那么到了“写日报”的时间,你都不用刻意去写,稍微改一改,增加点润色,补充点细节就行了。
你可以选择不分层,但你最好要知道什么时候需要分层,分层是为了解决什么问题,要有重构思路。
2023-03-22 17:30:54 +08:00
回复了 tigerstudent 创建的主题 分享发现 公交司机急刹车致乘客死亡获刑
楼主觉得离谱的原因是什么?
公交车司机因为失职,导致车上乘客死亡,司机要对此负责,这不是很正常的事情吗?

不只是公交车司机,交规里规定的,只要是司机都要对车上乘客的安全负责的。车辆出了事故司机是要对乘客负责的。
建议楼主去了解下基本的交规,也可以找公交车司机或者出租车司机聊聊,了解下基本的道路安全常识。
2023-03-16 16:00:29 +08:00
回复了 um1ng 创建的主题 问与答 推荐一款适合 fps 游戏的鼠标
小手推荐 g304 ,非常好用,很轻巧。
我也遇到过,之前把老 iphone 数据迁移到新 iphone 上,google authenticator 的数据会丢失。
一般网站会提供重置方案的,比如发特定邮件,不复杂的。
1  2  3  4  5  6  7  8  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   1148 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 38ms · UTC 22:56 · PVG 06:56 · LAX 15:56 · JFK 18:56
Developed with CodeLauncher
♥ Do have faith in what you're doing.