V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  gulu  ›  全部回复第 14 页 / 共 15 页
回复总数  298
1 ... 6  7  8  9  10  11  12  13  14  15  
@SoloCompany 谢谢你,额,其实是自己脑补的很频繁的,因为就是我一个自己做着玩的项目。但是如果改一次顺序需要把 Task 的每个 Step 都读写一遍的话从直觉上觉得不对...
你把右边的函数改一下,做一个 `try ... except ...`,保证无论如何函数都有返回。
2016-06-30 18:12:09 +08:00
回复了 gulu 创建的主题 信息安全 CSRF Token 是不是最好不要写入公开页面?
@seki 谢谢!我理解旧的为什么可以提交了!

@otakustay 我想送你十个感谢! 我已经没有任何疑问了。
2016-06-30 17:33:58 +08:00
回复了 gulu 创建的主题 信息安全 CSRF Token 是不是最好不要写入公开页面?
@nigelvon
@virusdefender
谢谢大家,我感觉可能是我测试的方法有问题。
我登陆后获取的 token , 在注销后也能用(临时取消了权限要求),而且能用很多次,但是只能在同一个浏览器中用,换个浏览器就会 400 错误。
2016-06-30 17:13:42 +08:00
回复了 gulu 创建的主题 信息安全 CSRF Token 是不是最好不要写入公开页面?
@feixchow 在我这个测试中可以用很多次
@manhere 我用的 flask-wtf ,好像只要 post 的数据中带有从网站上获取的 csrf_toke, post 就能被接受。
@xujif 嗯这是我表述的问题。不过在我这个情况中,攻击者好像可以先自己访问我的首页,获取 csrf_token , 然后再诱导我的用户点击他伪装的链接,同时发送他刚才获取的 token , 我的网站不能识别出来。

@chairuosen 似乎每次刷新页面都会得到新的 token , 但是不知道为什么旧的还是可以用来提交。
2016-06-30 13:19:12 +08:00
回复了 83f420984 创建的主题 Android 大家分享下 Google Play 上几个值得购买的 Android 应用 ^_^
必需:冰箱,绿色守护
推荐: GMD , AppDialer

以上都指收费版功能加强应用,不包括游戏娱乐产品
2016-06-29 22:35:08 +08:00
回复了 isb 创建的主题 奇思妙想 开一个程序员的店,你们最想里面有什么?
英语原版技术书,自己打印 PDF 总是打印不下,页码太多封装不了。
2016-06-28 16:06:04 +08:00
回复了 gulu 创建的主题 数据库 该怎么系统地学习数据库?
@dexterzz 谢谢,不过这个似乎是在 M$ 环境下的啊?
@cxe2v 谢谢~
@MForever78 谢谢,从书名我就能猜到这是一块大部头~
2016-06-28 12:14:18 +08:00
回复了 xcatliu 创建的主题 Chrome 发现了 Chrome 的一个新快捷键
按住鼠标左键和中键,再向左滑动,可以拖出来浏览的上一页~
2016-06-25 14:39:54 +08:00
回复了 gulu 创建的主题 Python 随机错误: Remote end closed connection without response
这个错误是因为浏览器在测试期间过早关闭造成的。
从 firefox driver 切换到 chrome driver 后问题消失。
2016-06-25 14:37:57 +08:00
回复了 akring 创建的主题 Android 有没有提供骚扰电话/推销电话数据库的公司?
https://github.com/xdtianyu/CallerInfo
我的安卓现在用的这个骚扰电话拦截,里面可以自己选号码识别库。
你去看看他这个源码或者问问这个作者?
这不就是相当于 登录 吗?
似乎可以用 session , 也就是 cookie
2016-06-25 01:32:05 +08:00
回复了 jason19659 创建的主题 Amazon Web Services 刚看了一下 aws 扣费的账单已经被改了
@bigcat0 似乎贵了点……
2016-06-24 22:19:03 +08:00
回复了 jason19659 创建的主题 Amazon Web Services 刚看了一下 aws 扣费的账单已经被改了
@bigcat0 我知道是根据用量啦,我想知道哪位哥们日常使用一个月大概多少量,挂个 SS 和博客什么的。
2016-06-24 15:29:21 +08:00
回复了 jason19659 创建的主题 Amazon Web Services 刚看了一下 aws 扣费的账单已经被改了
我反而更喜欢用 AWS 了,谁知道免费期过后一个月大概多少钱吗?
2016-06-23 23:21:26 +08:00
回复了 linuslv 创建的主题 Amazon Web Services AMAZON EC2 免费 tier 不知为啥收了费
看了这贴,我去检查我的账户,也有 13+美元的账单了
@EchoWhale 我怎么找不到这个权限管理,能说说在哪吗?谢谢~
2016-06-18 22:35:00 +08:00
回复了 gulu 创建的主题 Apple 苹果今年秋季发布会有哪些新品?
http://www.buyersguideapple.com/
找到一个统计了 apple 各产品线历代发布时间的网站。
2016-06-18 14:23:17 +08:00
回复了 gulu 创建的主题 Python 使用 Tornado 开发 Web App 的架构是怎么样的?
@fy 太好了!请问你有没有个人博客呢,像你这么牛的人必须得列为重点学习的对象!然后想问问, PeeWee 支持异步框架的基本原理是什么呢? 我现在就理解一个连接池的概念……
@siteshen 是的,我现在正在看这个教程
2016-06-17 16:16:21 +08:00
回复了 gulu 创建的主题 Python 使用 Tornado 开发 Web App 的架构是怎么样的?
@ipconfiger Flask 有些插件是标配了
1 ... 6  7  8  9  10  11  12  13  14  15  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   2908 人在线   最高记录 6543   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 39ms · UTC 12:40 · PVG 20:40 · LAX 05:40 · JFK 08:40
Developed with CodeLauncher
♥ Do have faith in what you're doing.