V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  GeruzoniAnsasu  ›  全部回复第 129 页 / 共 148 页
回复总数  2959
1 ... 125  126  127  128  129  130  131  132  133  134 ... 148  
2018-12-11 18:44:44 +08:00
回复了 luosuosile 创建的主题 信息安全 token 真的安全吗?
token 的作用是一次性凭证

假设一次会话是 S1 -> B -> S2
S1 跟 S2 商定好 token,那么 S2 如果能接到 S1 的 token,证明此会话必有 S1 参与,不是 B 凭空造的,它防止的是 B -> S2 的流程未经 S1 授权,(或者说防止没请求过 S1 的什么 C -> S2 )( CSRF token )

假设一次会话是 B -> S1 -> S2
这时候 S1 向 S2 出示 token,作用是防止 B 绕过 S1 的代理直接请求 S2 得到结果,此时 token 保证 S2 收到的请求一定是 S1 发起的而不是其它的什么服务器或浏览器本身 ( SSRF token )

这些都是在不考虑信道,只考虑逻辑情况下的额外安全措施,首先信道不安全的话 token 可被窃取盗用那安全性是白搭,但就算信道安全,恶意代码也可能通过各种方式混入到请求中,比如存在 UGC 内容里,或者 XSS 从接受输入的地方混入了代码,token 主要防的是混入的第三方恶意请求
2018-12-11 14:56:22 +08:00
回复了 MisakaTang 创建的主题 程序员 现在的手机有多少所谓"黑科技"最后的苦是用户来吃的
黑科技又不是他自研,我怎么觉得现在信以为真的人就跟轻信什么磁疗红外聊这个药那个药的老人一样

都被商家随意忽悠一下就进去了
2018-12-07 12:15:52 +08:00
回复了 alwayshere 创建的主题 程序员 Linux 下怎样快速查看一个超大文件夹的文件总大小?
剑走偏锋……算其它目录的总大小
2018-12-06 10:41:02 +08:00
回复了 nohup 创建的主题 2018 2018 年是否验证了经济周期的规律?
@runziimo 比如。。。你发现公司倒闭不发工资没公司肯招人并且辛苦存的 10w 块钱已经只值 1 块钱了。。
2018-12-06 10:38:01 +08:00
回复了 codechaser 创建的主题 C 请教一个翻译问题
看成了“一大堆小朋友”。。。

翻了翻历史发帖……恩 印象没偏差…… lz 你确定要教大一……
2018-12-05 11:41:37 +08:00
回复了 nmsl 创建的主题 问与答 请教一下游戏中文本地化的时候怎么样避免标点在一行的开头
我觉得我需要作为游戏玩家来 ky 一下

玩家: 什么?你们那个贴图 /模型 /剧情 /机制做得那么烂飞天 /穿墙 /即死 /卡地形 bug 这么多都不修却在纠结句号不能放行首怎么办???
2018-12-03 18:38:02 +08:00
回复了 virus94 创建的主题 生活 遭遇短信轰炸,如何反击?
先还钱
2018-12-03 07:17:32 +08:00
回复了 looseChen 创建的主题 问与答 你是否愿意知道你自己准确的死亡时间
总觉得是个常见题材设定

补充设定: 这个时间是绝对的,颠倒因果的时间,正常来讲,死亡是作死原因导致的结果,然而你所知的是已确定的未来,你所经历的只是因为在这个时刻必然会死这个原因修成出来的结果


那就很有意思了,我当然想知道,并且想了解世界如何运作的,在颠倒因果的逻辑框架下会发生什么
2018-12-02 03:54:22 +08:00
回复了 kaiser1992 创建的主题 问与答 你们失眠吗,该怎么入睡?
1 点睡不着叫失眠?

你让 11 点关游戏 12 点睡觉最后 3 点钟还看了次表的人情何以堪
2018-11-30 18:24:44 +08:00
回复了 1998qiu 创建的主题 编程 入门需要把静态语言、动态语言,函数式语言各学一种吗?
不用,你只需要学一门 c++ ( 逃
2018-11-29 11:18:19 +08:00
回复了 ithou 创建的主题 中文 为什么有人会不分“的、地、得”?
不是分不清
分得清
比如上面这个得就严格地用了“得”的 de

问题是打了一串字输入法中间给了个错的看的人也懒得纠正你也懒得跳过去改错就错吧也不影响什么

但是正式文书文档里我都会校对改正的




比起这个 不觉得引号的存在意义在口语中已经基本消失了吗
运维发现放一块沥青铀矿能让服务器定时 24 小时重启

然后他们做了个机房每个机器旁边摆一个矿石以此替代 crontab
@wutiantong 还真说不上来为什么,但感觉也说不上来隐式转换有什么必要性,从 A 隐式转换为 B 这个场景其实一般真正的目的只是想提供统一的接口,这完全可以通过调整抽象层次解决,A 转 B 的写法也必定是侵入式的,一定程度上破坏了封装,除非 B 是 A 的派生类型。但派生类自带多态,类型转换真的会用到吗

就比如这个比较

https://gist.github.com/pnck/8875c927da7aaa90e6da72a1a1245616

写成这样是不是会好一点?

注意使用接口类的 value()是多态特性,并不是隐式转换
@wutiantong 避免隐式转换才是最佳实践
2018-11-26 15:21:49 +08:00
回复了 itingyuji 创建的主题 求职 辞职走佬,求大佬带
恩 真厉害 是不错
可以开一个那种修手机的店了
1 ... 125  126  127  128  129  130  131  132  133  134 ... 148  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   5564 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 52ms · UTC 08:36 · PVG 16:36 · LAX 00:36 · JFK 03:36
Developed with CodeLauncher
♥ Do have faith in what you're doing.