V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  zhenjiachen  ›  全部回复第 1 页 / 共 37 页
回复总数  728
1  2  3  4  5  6  7  8  9  10 ... 37  
@InkStone 我没说你前端用 bcrypt 还需要传明文给后端啊,我说的是你前端传了 bcrypt 哈希值的话,后端怎么和前端传过来的哈希值对比,因为 bcrpt 的特性就是每次都是不一样的字符串,所以后端只能保存明文是不是?

所以根据以上结论就是前端使用哈希密码的方式传参数是对后端密码不安全的,所以只能使用对称加密或者非对称加密的算法,所以我之前的说法只是拿 aes 来举例而已。
@InkStone 我是说不赞成前端使用 aes 加密,看清楚哈,前端使用 bcrypt 是认真的吗,前端使用哈希算法,后端保存明文?这就离谱,肯定是前端传输明文后端使用 bcrypt 来做对比。
@InkStone 我没说在前端持久化密码啊,我说的是 bcrypt 哈希是在后端做的并且保存到数据库。
小公司前端加密确实不需要,他们这些大厂加密是因为可以防止大量爬虫和撞库,他们有技术和能力对抗前端代码的反编译,小公司没这个能力,简单的写个 aes 加密直接就反编译出来了,还不如直接使用明文传输,密码保存在数据库使用 bcrypt 算法来做 hash ,这种算法一定程度上防止了被脱裤爆破出用户密码。
我们也有想法去草原,mark
apisix 不推荐
/t/1033395
我研究过 posthog ,感觉东西还是蛮多的,自己按着他实现了数据上传和收集,但是感觉其它功能还是很多。让公司联系神策,领导说私有部署太贵了,还是自己部署 posthog ,可惜蛮多高级功能没有
下载来试试,notion 刷的费用被收回了
44 天前
回复了 SilenceLL 创建的主题 程序员 请教一下大家跨平台 SDK 开发方案
rust 常用的平台都支持,鸿蒙也支持 rust ,rust 也支持 sqlite 而且还有 orm 框架
48 天前
回复了 wjpauli 创建的主题 Angular 有人成功部署过 Angular 17 SSR 到 AWS 么?
你可以在自己电脑上先
npm run build:ssr
npm run serve:ssr
然后访问试试,
然后再到 ecs 试试
48 天前
回复了 wjpauli 创建的主题 Angular 有人成功部署过 Angular 17 SSR 到 AWS 么?
@wjpauli ssr 部署不需要上传到 s3 吧,ssr 一般都是把整个源代码上传然后下载依赖,然后 npm run start ,nextjs 就是这样
我老婆也是寻麻疹,雷他定吃一颗三天不长,吃西药快一年,刚好集团搞什么健康的活动,请了一个中医过来,然后开始试中医,去针灸,吃一个一个疗程好像是比西医效果好一点,停药后 1 周左右开始复发,刚好每天上班路上有个中医,开始自己去挂号看,吃了半年,现在停药了,还是有时候会长,但是喷炉甘石就可以控制住,还有就是去华山医院查了过敏源,说是鸡蛋过敏,所以吃不了鸡蛋,吃鸭蛋就没事。
单元测试加 mock
我也第一次知道 CommonsRequestLoggingFilter ,学到了
169 天前
回复了 Ayanokouji 创建的主题 JetBrains jetbrains 2023.3 发布了
为啥我的 toolbox 还是检测不到更新
171 天前
回复了 aboat365 创建的主题 推广 Java WEB 开发者必备的 IDEA 插件: Feign-Helper
spring 6 已经出了和 feign 一样的功能了,感觉下一步 spring cloud 就是替换掉 open feign 了
我觉得用了 k8s 就不要使用注册中心了,直接使用 k8s 的 service 来做服务发现,本地测试不启动服务测试,而是写单元测试,跨服务调用的接口使用 mock ,实在不能 mock 的再考虑暴露端口来调用,不需要服务发现就不存在要把服务注册到注册中心了。只需要其它服务的地址就行了。
182 天前
回复了 dcsuibian 创建的主题 程序员 官方 Spring Initializr 没有 Java 8 了
我也在研究公司项目迁移到 21 和 springboot3.2 ,现在遇到的问题就是 gradle 和 kotlin 报错的问题,kotlin 需要更新到 1.9.21 ,gradle 现在只有 8.5 的 rc 版支持 21
202 天前
回复了 DreamSaddle 创建的主题 Java 请教一个 SpringJPA+Hibernate+QueryDSL 的问题
BootstrapMode.LAZY 也不行吗。BootstrapMode.DEFERRED 只是创建 context 的不初始化,等 context 初始化完了然后就会创建 bean
203 天前
回复了 DreamSaddle 创建的主题 Java 请教一个 SpringJPA+Hibernate+QueryDSL 的问题
我想了一下可以有两种办法可以简单实现,1.因为每个 repository 加要加 @Repository 注解,你可以自定义注解同时做到 repository 注解和懒加载。2.可以看看有没有 lazy 接口可以实现,自己在接口使用 default 实现 lazy 接口,然后所有的 repository 接口都基础这个实现了 lazy 接口的 repository 。应该算是相对快速的了。
1  2  3  4  5  6  7  8  9  10 ... 37  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   5024 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 37ms · UTC 09:22 · PVG 17:22 · LAX 02:22 · JFK 05:22
Developed with CodeLauncher
♥ Do have faith in what you're doing.