V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  billccn  ›  全部回复第 9 页 / 共 15 页
回复总数  283
1  2  3  4  5  6  7  8  9  10 ... 15  
楼主这个实现用`innerHTML`还有一个注入攻击漏洞,如果解码内容含有<符号,轻则后面内容消失,重则运行任意脚本。
2023-12-24 18:57:34 +08:00
回复了 mrleft 创建的主题 硬件 ups 后备式 在线式区别
忘了说,现在很多高档(企业用)在线式 UPS 有“省电”或者“绿色”功能了,就是你市电质量(电压、杂波)好的时候它以后备模式运行,检测到市电质量下降才切换到在线式。根据我查看它的日志,95%以上的时间都是在后背模式,但开关大功率电器,比如空调、电磁炉的时候,你能听见 UPS 进入在线式的声音。

但没有 UPS 的话,开关空调、电磁炉也不会导致电脑重启不是吗?所以在线式可能不是那么有用。
2023-12-24 18:50:36 +08:00
回复了 mrleft 创建的主题 硬件 ups 后备式 在线式区别
真正用在线式的来说说它的几个硬伤:
1 、因为一直在整流、逆变,会有明显的工频噪音,没有噪音的在线式反而是低档品,因为偷工减料用了小的线圈,承受经常开关的大负载能力低。
2 、浪费电。整流、逆变都是有损耗的,现在绝大多数电子产品都是开关电源,里面本来就有有电容电感等储能元件用于在交流电电压过 0 时提供能量,因为需要承受开机瞬间的高电流,这些元件都是容量都是超过平时运行时的需求的。另外 UPS 本来的目的就是给电脑在停电时能正常关机,说被动式 UPS 会导致重启的是来搞笑的吗?
3 、因为主要电路一直工作,在线式 UPS 主要部件寿命短。公司机房用的几千安的大 UPS 几乎月月坏模块,经常看到修 UPS 的人在电池室门口摆个摊在那检修换下来的模块。
2023-12-22 09:53:04 +08:00
回复了 abcbuzhiming 创建的主题 宽带症候群 windows ipv6 被抨击该如何解决?
希望微软以后用 ChatGPT 搞本地化,之前 Windows XP 有直接机翻出来的中文(英文语法,把每个单词还原成英文才能理解),Vista 有个“体验索引”( Experience Index ),今天看到这个抨击真是笑掉大牙。下次和微软的朋友吃饭,问问他们多少代码收到抨击。
2023-12-20 10:15:38 +08:00
回复了 Irilsy 创建的主题 Apple 如何使用银联借记卡给 App Store 美区 id 购买礼品卡?
@zeminjiang580g 黑卡是指盗刷信用卡购买礼品卡,真实卡主 chargeback 以后商家因为无处追回货款才封号惩罚。

但是支付宝是有牌照的正规支付企业,它怎么会和盗刷信用卡的合作?
2023-12-14 16:44:06 +08:00
回复了 E0421 创建的主题 程序员 今日份笑话,用 IF 分支区分项目
唉至今还悔恨我当初写的一个新项目,message dispatch 用的是 if else ,因为最初就 3 种消息,觉得套个框架太累。没想到这个后来成了公司的主力 app ,堆了一大堆东西进来,几年下来几百个消息还在 if else ,你 git blame 一下这个文件里面能看到所有功能都开发者都是谁,算是公司通讯录了。

我尝试了很多次引入 routing 框架,但是要重构的地方太多了,每次好不容易通过代码审阅结果又 merge conflict 了,好不容易可以 merge 了,老板又觉得风险大零收益。于是当初一念之差就形成了一个永久的屎山。

后来想想这才是真正的软件工程。
2023-12-14 16:15:17 +08:00
回复了 QiShine 创建的主题 Python 感觉 C# 在蚕食 Python 的生态
Python 在这些行业的应用本质是一些 C/C++库的 shell ,比如说数据从读进来到输出去都是在 Pandas 里面,根本不需要 Python 语言本身有什么处理能力。

既然是 shell ,那大家肯定要找最好用的,比如说有 REPL ,语法简洁,支持 duck typing 或者至少不需要声明来 cast 去,有 Jupyter notebook 之类强大的辅助工具。

楼主能提出这个看法,我觉得是因为根本没观察过用 Python 做科研的人是怎么用的。他们中很多人对软件工程其实一窍不通,他们知道要实现一个数学公式,然后是跌跌碰碰,在不断试错和 Google 中写出来的代码。对他们来说 Python 就是一个大号计算器,或者不要钱的 Matlab 。你要和他们安利 IDE 、类型、封装、继承、编译器、单元测试、build pipeline ,他们会像看外星人一样看着你。

你要提出 C#,他们大概会问 C#里面有 Pandas 吗?


Google: c# site:openai.com -> About 809 results (0.27 seconds)
Google: python site:openai.com -> About 6,150 results (0.30 seconds)
Google: java site:openai.com -> About 1,140 results (0.27 seconds)

要说也是 Java 在蚕食好不好
2023-12-14 15:40:33 +08:00
回复了 sunzonedu 创建的主题 推广 H100/A100/H800/L40S 美现货/期货
@dapang1221 是美国不让卖,又不是中国不让进。正大光明地放进行李就行。
2023-12-13 19:42:06 +08:00
回复了 raw0xff 创建的主题 Go 编程语言 求节点间 wss 通信使用自签证书的正确姿势
你想想你签自签名证书的时候是不是本地敲敲命令就可以随便签发,那黑客是不是敲敲命令也能签发一个你域名的自签名证书。

要安全的话,因为没有 CA ,你必须验证证书的指纹或者公钥(需要手动把这些存在你的客户端)。
2023-12-13 10:14:13 +08:00
回复了 CatCode 创建的主题 Python [吐槽]近期 Anaconda 的 Jupyter-qtconsole 包的问题让我很难受
上游有 bug 修复的话,尝试到 conda-forge 相应的仓库发个 issue ,Github 会给维护者发邮件的。维护者的名字在仓库里也有,你可以去他(们) GH 主页看看最近有没有维护,没有的话去 conda 社区邮件列表发一封语气很委婉的英文信,也许会有其他成员帮你。

另外我得和你说,除了写在 receipy 里面的测试以外,一般 conda-forge 的发布不会比上游做更多的测试。我参与维护的一个开源项目就经常遇到 C++依赖被升级到上游根本没测过的版本,如果不批准这个升级,整个 conda-forge 里这个依赖就会被卡在之前的版本,所以维护者有很大的压力要批准。但是上游没有针对 C++依赖的测试(谁没事测依赖),所以时不时会出现上游还没见过的 bug ,然后还要哄着上游去修。
2023-11-06 07:31:20 +08:00
回复了 565656 创建的主题 问与答 如何拒绝别人?老是被问一些很小儿科的问题咋办?
给院长塞个红包,请求转到内科
2023-11-03 20:25:09 +08:00
回复了 sky31802 创建的主题 职场话题 公司通过统计 gitlab 提交代码行数来判断工作饱和度
我有一个简单的办法,以遵循 Google 代码风格指南为理由,每周把一行字数限制逐渐下调,直到 80 为止。逐渐调整的理由是可以减少每次影响的行数,避免影响其他同事工作。也可以和同事分工,每周换个人调。

到了 80 以后,找个同事说说 80 换行太频繁了,影响代码阅读,再逐渐上调至 200 。

到了 200 再说行太宽了,并排 code review 屏幕放不下,还是 Google 有先见之明,再逐渐改到 80 。

希望这个时候傻逼政策已经取消了。
2023-11-02 07:10:24 +08:00
回复了 BIGBIG 创建的主题 Java 如何优雅的跳出多层循环?
抛异常就是正解,一些函数式编程语言(比如 OCaml )抛异常是从内层退出循环的唯一的方式,这些语言是研究计编程理论的人喜欢用的,他们都没觉得是抛异常是旁门左道。

有一些老程序员会说尽量不要抛异常,是因为收集堆栈信息会比较慢,但是很多编程语言现在都对异常做了优化。比如 Java 虚拟机能识别这种用于控制程序执行,而不是用于报告错误的异常,抛出这种异常的时候里面就不会有堆栈信息,与创建一个普通对象无异。
ADD ./access.log /var/log/tac_plus/access/access.log

你这些日志文件是写进 docker 镜像里面去了,加上 strace 显示 `fstat(3, 0x7fff7454e7e0) = -1 ENOSYS`,我怀疑是不是内核版本太旧,不支持在 overlayfs 上面运行 stat 。

你其实可以不必预先生成这些文件,用`tail -F`等待文件创建就可以了。
2023-09-25 01:30:56 +08:00
回复了 61162833 创建的主题 Linux 急! rm -rf /*会删除挂载的其他驱动器内容吗?
我假设/dev/sda1 是你系统的话,那你这个备份和系统是同一块盘?这样的备份早晚是没用的,你就是让它提前失效而已。
2023-06-11 01:49:33 +08:00
回复了 young1 创建的主题 程序员 Java 应届生要不要换行
正如 16 楼所说,如果你对换行还不熟悉,那也可以不换行,都可以编译的。

等熟手了以后再换行也不迟,然后可以研究大家关心的空格还是制表符问题,两个还是四个空格问题,缩进一层还是两层问题。
2023-06-09 20:12:27 +08:00
回复了 Vraw5 创建的主题 宽带症候群 听说广东电信系统出现故障
@zzsunss 能不能确认一下是不是思科设备的原因呢?

根绝我的经验,路由器这样网络层不储存业务数据的设备,如果产生异常,那关掉切备份就行;而且这种的通用设备实在不行临场换一个型号装上也不至于处理这么长时间。所以多半不可能是路由器,隔离思科应该是安全教育入脑了,后面发现没有用才查到真实原因。
2023-06-09 07:15:20 +08:00
回复了 Vraw5 创建的主题 宽带症候群 听说广东电信系统出现故障
从通信业跳槽出来多年的我来吐个槽:

行业这么多年好不容易认识到自组网、扁平化、高度互联的 IP 网络冗余度高、设备简单可靠、降本增效,却又无法摆脱电路交换时代的思维,在扁平的 IP 核心网里用 DRA 硬搞出了结构,人为创造了一个单点故障,而且故障会使所有设备的信令无法转发,即使其他每一个设备都是好的,网络也无法使用。

这等于比原来模拟交换机的时代还糟糕,至少之前没有人能傻到把全省的电话线拉到一个机器上去交换,长途局没了只影响长途,本地还可以打。计费系统坏了可以切掉,话费是收不了,不至于所有人失联。

以前 2/3G 时代 HLR/HSS 一坏全死的事故出了那么多,竟然还朝那个方向搞。。。
2023-06-08 06:03:10 +08:00
回复了 yoyoluck 创建的主题 Python pybind11 链接 py 库版本的问题
Python 3 有一个稳定 API(stable API),但是有一些限制,而且可能会有一些性能损失,Pybind11 也没有明确支持它,不过好像是可以用的。
1  2  3  4  5  6  7  8  9  10 ... 15  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   2646 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 37ms · UTC 00:24 · PVG 08:24 · LAX 16:24 · JFK 19:24
Developed with CodeLauncher
♥ Do have faith in what you're doing.