V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  IvanLi127  ›  全部回复第 72 页 / 共 159 页
回复总数  3162
1 ... 68  69  70  71  72  73  74  75  76  77 ... 159  
没必要,url 路径和查询参数与请求体一样,都是入参,加 token 效果是一样的。动态变化的 url 只能让他们找你接口麻烦一点点。。。多搞几次也能发现规律。。。要是他直接模拟点击,接口啥样都无所谓。。。所以建议在前面套低成本的人机验证,减少高成本人机验证被刷的风险
2023-01-15 02:29:47 +08:00
回复了 MorningStar0 创建的主题 程序员 最近实践了微前端,写了个 blog 总结下
这内容确实和微前端没啥关系。。。另外我感觉微前端是个伪概念。。。
2023-01-14 22:48:29 +08:00
回复了 fanyingmao 创建的主题 问与答 有没有自动加索引的工具?
设计时不设计好,事后加还不愿意,还想要自动的。。。有点过分啊

既然想自动加,那为啥不直接一开始就全部加上?
2023-01-14 14:04:28 +08:00
回复了 pocarisweat 创建的主题 健康 大家会把键盘放到桌子下面的托盘上使用吗?
不会,我宁愿把东西放在托盘上当抽屉用。。不过现在桌子还有带这种鸡肋的东西吗🤣
2023-01-14 10:14:52 +08:00
回复了 dangyuluo 创建的主题 硬件 用数个继电器来 DIY USB Type C KVM 是否可行?
直接试吧,我感觉继电器线圈通电有干扰。要不先用 mos 管试试?
2023-01-13 01:39:34 +08:00
回复了 horou 创建的主题 程序员 关于 sql 拼接和 sql 注入的问题
@h0099 字符编码这个我也不能多说什么,我也没深入研究字符编码的问题,大概是编码长度转换出问题之类的,反正我是不信上古代码里关于字符串的处理。
另外预处理语句解决不了的业务你咋能怪预处理。。。我只是回复别人说替换文本不安全而已,和 op 的问题没关系。
2023-01-12 21:20:50 +08:00
回复了 horou 创建的主题 程序员 关于 sql 拼接和 sql 注入的问题
@h0099 #16 你要知道,谈字符串就得结合字符串编码,这里面水深的很,你以为你看到的 9 ,天知道转了几手后到数据库执行是他还是不是 9
2023-01-12 21:18:26 +08:00
回复了 horou 创建的主题 程序员 关于 sql 拼接和 sql 注入的问题
@h0099 你自己转的地址里不就是说用预处理语句的方法是坚固的么?你再看看?
2023-01-12 19:19:48 +08:00
回复了 horou 创建的主题 程序员 关于 sql 拼接和 sql 注入的问题
@xuanbg 黑名单覆盖不全,不安全的,得上白名单。但就上白名单,还不如用预处理语句省事。
2023-01-12 19:17:52 +08:00
回复了 horou 创建的主题 程序员 关于 sql 拼接和 sql 注入的问题
只是数字的话,应该没事,op 用的是 rust 嘛?
别的比如弱类型语言,就得多一步,转换成数字类型再转成字符串,避免奇怪事情发生。
2023-01-12 19:13:28 +08:00
回复了 lucasji 创建的主题 问与答 求博客推荐
@lucasji 没没没,我没表述清楚,其实我是想说 op 分享一波收集成果 哈哈
2023-01-12 18:31:30 +08:00
回复了 longmeier90 创建的主题 问与答 问一下公司定级,会给你涨工资吗?
@neptuno 不不不,评级是画饼,给涨工资才是肯定,哈哈
2023-01-12 16:56:34 +08:00
回复了 S1ngleton 创建的主题 程序员 想问一下大家小程序商城私活如何报价和预估时间
合同写不写看你们了,但是要交付的功能必须白纸黑字写清楚。
报警屁用没有的话,只能把事闹大了。
2023-01-12 16:36:50 +08:00
回复了 lucasji 创建的主题 问与答 求博客推荐
坐等 op 反向推荐,哈哈哈哈
最近我把 RSS 订阅的网站们丢了,没东西看了 QAQ
看你对这份投入期待的回报是什么了。一般没底的项目,你期待项目成功那太寂寞了,要是期待过程带来的收获,或许就能靠这点正反馈做出来。
1 ... 68  69  70  71  72  73  74  75  76  77 ... 159  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   1388 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 43ms · UTC 17:22 · PVG 01:22 · LAX 09:22 · JFK 12:22
Developed with CodeLauncher
♥ Do have faith in what you're doing.