chinafengzhao 最近的时间轴更新
chinafengzhao

chinafengzhao

V2EX 第 315623 号会员,加入于 2018-05-11 00:12:28 +08:00
今日活跃度排名 8103
根据 chinafengzhao 的设置,主题列表被隐藏
二手交易 相关的信息,包括已关闭的交易,不会被隐藏
chinafengzhao 最近回复了
3 小时 46 分钟前
回复了 clbigdata 创建的主题 职场话题 最近面试总结。
@LandCruiser 考过级就给吗?
腾讯云已经做了一个
1 月 27 日
回复了 ota 创建的主题 日本語 有没有什么学习日语的书求推荐。
@U2FsdGVkX1 推荐用什么软件呢?
图裂了,怎么看呢?
1 月 18 日
回复了 BarryPan 创建的主题 移民 在芬兰工作一年,我的感受
恭喜
有没有纯 IP 的呢?
2025 年 9 月 13 日
回复了 huangsh 创建的主题 职场话题 31 岁程序员,上班如上坟
2025 年 8 月 22 日
回复了 chinafengzhao 创建的主题 信息安全 CROS 同源问题的一些疑问
@UnluckyNinja > 在跨域的语境下,你要搞清楚哪方是攻击方,哪方是受保护方(响应端、用户是被保护方,请求端是潜在的攻击方)。 这句话很经典,受教了
2025 年 8 月 21 日
回复了 chinafengzhao 创建的主题 信息安全 CROS 同源问题的一些疑问
@unco020511 是的,你这个第二点说的很对,用户凭证这个东西不是标准,每个网站实现都不一样,所以我才对这个 MDN 里面关于用户凭证对 Access-Control- 各种头部的限制和要求不太理解。 有点疑惑。
2025 年 8 月 21 日
回复了 chinafengzhao 创建的主题 信息安全 CROS 同源问题的一些疑问
@unco020511 其实第一个情况,要考虑到类似 jscdn 这种网站到期了被抢注了,这种域名被篡改了之类的,我做为黑客不一定要中间人攻击请求报文或响应报文,我可能攻击了类似 CDN 这种。 比如说我攻破大家都在用的 <script src="https://cdn.jsdelivr.net/npm/[email protected]/dist/axios.min.js"></script> 假设这是我的恶意脚本,在这脚本里面去请求我的网站呢。
关于   ·   帮助文档   ·   自助推广系统   ·   博客   ·   API   ·   FAQ   ·   Solana   ·   4308 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 11ms · UTC 10:16 · PVG 18:16 · LAX 03:16 · JFK 06:16
♥ Do have faith in what you're doing.