V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  UnluckyNinja  ›  全部回复第 1 页 / 共 9 页
回复总数  164
1  2  3  4  5  6  7  8  9  
猜你想找:右键上下文菜单自定义命令,注册表里抄一下或者看看其他软件怎么添加的(比如 vscode ),路径就在启动参数里,再通过任意进程通信方式,发送到正在运行的应用就行了(或者直接启动新实例)。
通过窗口获取信息太 hack 了,非常容易兔子洞
@UnluckyNinja #32 如果是为了应付甲方,改一下二维码算法算了,变一下样式,三大一小定位方块也改成别的形式,让微信扫码等识别不出来就可以了
我是这么想的,

你在前端拍一张照片,把照片发到后端去识别解析再,等价于在前端识别一张二维码,包含原本应拍得的照片编码数据,发送到后端去解析判断。如果在前端通过自定义算法进行识别/验证,那么只能是防君子不防小人,这个自定义算法一定会被逆向出来。

前端显示成什么样不重要(除非你用法币那种物理意义上的高难度/高成本防伪技术),重要的是前端代表的编码信息不被人破解,那么你需要实现的其实是在线验证注册码的机制。

注册码自身要做到高熵,冗余、稀疏、无序、自校验等等。
在线验证要做到一号只能验证一次,验证后即失效,验证失败次数过多后限制频率(风控),还可以绑定在线账号对应到用户。
还要加上涂层防止被随意验证,只让终端用户来进行,用户看到图层被刮开就知道有问题。用简洁的格式还能省点涂料。

你更需要注意的是,如果伪造方从头到尾包办了整个验证流程,你怎么让用户发现出来?(那种发送注册码到陌生手机号的我真的是没眼看)。
设置自动保存,然后 codeaction 改成 explicit ,这样保存快捷键就是变成了格式化/lint 快捷键,不想用不按就行了。习惯按保存快捷键保存,那就反着改
9 天前
回复了 dinjufen 创建的主题 Windows Windows 休眠自动唤醒疑惑
@SupperCoder #10 这个是音响问题,有的音响在通电未通电状态切换就会有爆破音
9 天前
回复了 dinjufen 创建的主题 Windows Windows 休眠自动唤醒疑惑
我鼠标用久了经常出现中键误触的问题,于是会唤醒睡眠
也基本没有玩小游戏必给奖励的(就算给也是给鸡毛蒜皮的虚拟奖励,直接全发都不亏那种),尤其是实体奖励,最后都是走抽选系统控制总奖池大小。形式上有个参与感就够了
@Radeon #21 可以试一下 vite 的库模式 https://cn.vite.dev/guide/build.html#library-mode
@Radeon #13 其实我没太搞懂你的真正问题是啥,看上面的回复我以为你是要从现有的 cjs build 文件想办法弄一个 esm build 出来,但现在看来也不是。如果是吐槽 react 官方不作为,CRA 今年年初才终于从文档中移除,react 官方肯定不会在意这点。如果介意全局空间污染,但 2025 年介意空间污染的基本都在用构建工具了,也就不需要再去找 esm 的构建来引入了。
@UnluckyNinja #11 *这俩没关系,修正下措辞:直接照着 esm.sh 的做法改,或者看看其他 esm 重打包怎么做的
https://github.com/esm-bundle/react 直接看看 esm.sh 怎么做的不就好了
11 天前
回复了 SpaceTimee 创建的主题 程序员 Github 主动屏蔽事件全记录及其绕过
@BABYMETAL #20 意义不一样,能不能裸连是表面,大家关注的是深层影响。如果整个网站直接禁止国内 ip 访问,那来自国内的付费用户后续是不是要被停用?( notion 停用俄区付费账号前车之鉴) github sponsor 是不是就不会覆盖到国内的用户了?等等
11 天前
回复了 ysy950803 创建的主题 Android 依赖 Shizuku 的应用上架总被谷歌拒绝
建议变更下思路,主要功能不 xx 就不能用的模式太容易被针对(从 play 商店角度看,在商店之外没接触过你的应用的人难免会起警戒心理)。可以改一下措辞和体验,把不需要 root 的作为主要功能介绍,旁敲侧击一下开启权限后的额外功能。play 商店应该是不会去看你其他网站怎么写的,可以在别的地方比如 repo 里写上正确食用方式。
谷歌现在家大业大了,一些细枝末节的地方只会图自己(审核)方便,而不是为开发者提供方便了
“You can alternatively install Datastar via npm. We don’t recommend this for most use-cases, as it requires a build step, ...” 构建工具不光是为了打包,还有 typescript 支持(只用 ts 进行类型检查而不用 ts 编译)、按需引入、新 es 语法编译到兼容旧版本、css 自动添加 vendor 前缀,以及插件系统等等一系列 DX 优化。开发时的重打包开销弊端,也在 vite 中通过利用浏览器原生 esm 支持、HMR 等,将影响降低到了难以察觉的程度。对于已经享受到这些便利功能的人来说,不使用构建工具反而会增加很多不便。

纯前端就相当于写 apline 吧,react/vue vs apline 应该在各种地方都有人回答过了。

还在用无构建的前端+后端方式的人可以看看,已经在用现代构建工具搭设 SPA/SSR 的没必要看了。
13 天前
回复了 z1gui 创建的主题 Web Dev 关于 Https 证书验证问题
1. 直接把这段 js 打包进你的前端页面里,别用 script 标签引用的方式
2. 用 Let's Encrypt 等免费证书来签名
昨天有个帖子发了
github 里面 issue 回复中的病毒 https://v2ex.com/t/1124608
感觉一波钓鱼小爆发,等 github 反应过来集中清理吧
14 天前
回复了 sunwq 创建的主题 信息安全 github 里面 issue 回复中的病毒
前一阵子有过类似的,不过是在 tg

Window 网络代码分析 | 请不要轻易在自己电脑尝试 https://v2ex.com/t/1107559

11 楼贴的链接有详细分析
现在用 unity 相当于 49 年入国军,unity 中国真的是昏招频出,国区直接不提供 Unity 6 了,默许割裂生态的 unity 官方也难辞其咎,极其不推荐现在入坑 Unity 。开发游戏目标别说星露谷,能有个商业成品已经卡住大多数人了。如果只是当业余爱好单纯做着玩,那没什么问题,只是别想着做太大,别想着能靠这个赚钱,围绕核心玩法能做完是首要的,验证有可行性后可以再进一步充实内容最后商业化。
不了解 vxe-grid ,单纯说一下优化要点,如果合并操作只是针对显示内容合并,那么只渲染可见内容能大幅降低开销,如果是某个算法本身就很耗时而你无法调整,那就挪到 worker 里,至少保证 dom 线程不阻塞
去试了一下,确实不行,顺便提一下 ts 的 intellisense 是会建议所有已导出函数的,甚至连依赖模块中的也会一并列出,补全后自动添加导入。

这个应该是扩展/语言服务器自己的选择,至于为什么 go 就必须先写一次包名而 ts 能做到,我建议直接到官方扩展 repo 提 issue: https://github.com/golang/vscode-go 看看到底是扩展还是语言服务器问题,能不能改进
1  2  3  4  5  6  7  8  9  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   5178 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 28ms · UTC 08:59 · PVG 16:59 · LAX 01:59 · JFK 04:59
Developed with CodeLauncher
♥ Do have faith in what you're doing.