V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  jhdxr  ›  全部回复第 89 页 / 共 103 页
回复总数  2047
1 ... 85  86  87  88  89  90  91  92  93  94 ... 103  
2016-08-27 15:36:20 +08:00
回复了 cc7756789 创建的主题 程序员 有阿里的员工在淘宝上开店的吗?
小 P 是自己不行(入职的时候会要求你声明自己是否开店,如果开了需要关掉),亲属在报备后可以。
组织部员工是自己和亲属都不行。

楼上的阿里员工每年一次的商业行为准则考试过了么。。。



然后回答一些路人,例如拿朋友身份开之类的行不行。按照规则来说,淘宝就要求开店的是本人了。。。
至于信不信的问题,你真违法规则去做事。没被发现那当然啥事都没有,被发现了那自然就处罚跟上了。。。
2016-08-27 15:28:06 +08:00
回复了 nonfu 创建的主题 PHP Laravel 5.3 正式发布,一起来围观新版本有哪些新特性吧
@klgd 昨天分析了下源码然后翻了下 issue 看到了,现在升级文档已经注明了,不再支持在构造方法里获取 session ( auth 依赖 session ),同时提供了一个变通方法,参见 https://laravel.com/docs/5.3/upgrade#5.3-session-in-constructors
2016-08-26 12:33:30 +08:00
回复了 nonfu 创建的主题 PHP Laravel 5.3 正式发布,一起来围观新版本有哪些新特性吧
@klgd 为什么,拿到的是 null ?
@androidwing 然后再过半年就到 MVVM 了噗哈哈哈哈。。。每个客户端都是这么走过来的。。。
@sinopec 基建这种事情不是一两年就能都搞定的。反正今年 6 月去没觉得有多大改善。。。

而且基建真上去了房价肯定跟着涨上去。。。
@sinopec 讲道理杭州的房价也不低。。。 20k 左右吧,最关键我觉得杭州的基建和苏州相比差了不止一个等级。。。
补充一句,个人感觉。。。这工资低的不像 IT 的。。。(注意上面要求的都是 3 年经验)
在湖西啊。。。那边房价也不算低了吧。。。
看在苏州的份上,去拉勾网上搜了下,替楼主贴出来一部分(据说拉勾网上列的工资要打折,请各位自行打折)

MySQL 数据库管理员 [ 苏州 ]
8k-16k 经验 3-5 年 / 本科 / 全职


WPF 客户端开发工程师 [ 苏州 ]
10k-16k 经验 1-3 年 / 本科 / 全职


web 前端 [ 苏州 ]
7k-14k 经验 1-3 年 / 本科 / 全职


JAVA 开发工程师 [ 苏州 ]
8k-12k 经验 3-5 年 / 本科 / 全职


测试主管 /经理 [ 苏州 ]
8k-16k 经验 3-5 年 / 大专 / 全职


运维开发工程师 [ 苏州 ]
8k-16k 经验 3-5 年 / 本科 / 全职
2016-08-24 15:41:12 +08:00
回复了 Dexter0 创建的主题 问与答 国产的密码管理软件,我就问你敢不敢用!
安装过你们的产品,并且其实现在还在手机上,但仅仅是用来作为二次验证用的。并没有任何将密码放上去的打算。

1. 国产不是很大的问题,但是受到国内监管或者数据放在国内这个问题就很大了。
2. 不是所有网盘或笔记都会放敏感数据,但是所有需要记录下来的密码没有不敏感的(不然我就用 123456 了)
3. 凭什么相信你们是安全的、可信的?(哪怕你们没有主观恶意,那对于被入侵的风险呢?)

最后,你们的二维码扫描太难用了,以至于我很多时候都是手输的。。。
2016-08-22 18:21:40 +08:00
回复了 binbinyouliiii 创建的主题 Java 关于 md5 密码加密的一点小疑问
@binbinyouliiii 你“加密”(加引号,因为正确的说法是哈希)的意义在于把你的代码 /算法和数据都交给别人的情况下,别人依然无法轻易获得你用户的密码。为什么要把代码和数据给别人?因为你有信心永远不被黑么。。。


然后再来说一些上面已经有人提到的内容。彩虹表的原理是什么?因为 md5 的结果是确定的,也就是说对于 A 输入,它得出的结果一定是 A',那么我就可以预先计算好。这样子当你给我一个 md5 的结果时,我就能反向找出它对应的明文是什么。而且在实际上,很多人用的密码都很常见,所以很容易就被找到了(也就是破解了)

然后就有了加盐的概念,既然用户自己的密码很容易被破解,那么我就在用户的密码上增加点什么。考虑到彩虹表的原理是预先算好,所以应对的方法很简单,我使用户的密码变得很长(例如在最后加上个 32 位字符串)。← 这也是为什么你提出的『用户密码第二位+1 』这种方案没有意义,在知道你的算法后,别人的计算量并没有提高

然后之所以不要重复用盐, 是因为如果你对于所有用户的盐值都一样,那么入侵者就可以针对你的盐值,专门打造一份彩虹表来进行破解。而如果每个用户的盐值都不一样,那么他破解的代价将高很多很多( 不存在绝对安全的算法,我们能做的就是在自己能够承受的情况下,尽可能提高入侵者的成本)

最后说下换算法以及加 hash 次数。 md5 之所以以前没问题,现在不行了的原因是计算力的不断提高。所以首先增加 hash 的次数这种做法是有意义的,因为它会增加彩虹表生成的时间。然而这种意义不大。。。因为计算力依然在继续提高。。。但这个思路是完全正确的,例如 bcrypt 或者 pbkdf2 都是这种思路。假如每次函数调用增加到半秒,对于正常的业务来说影响不大(只需要在登录时验证),但对于彩虹表来说,哪怕只计算 8 位的纯数字就需要 10,000,000*.5/86400=57.87 天了。别觉得这个时间好像很短,因为这只是 8 位纯数字,换成 8 位的数字+大小写字母就是 62^8*0.5/86400/365=3461759 年了。。。而且配合上面说的不要重复用盐,对于每个用户都重新计算彩虹表,这个代价就更加的大了。。。
项目经验不只是在公司才能获得,也并非造假才行,开源项目,自己写的 demo 之类的也可以啊。至于造假,简历看多了看一眼项目就知道是培训机构的还是真的自己的,都不用拉过来面一面。

顺便说一句,为什么那么多人鄙视培训机构出来的?不是我们看不起人,但真的绝大多数培训机构出来的面试的时候连基础语法都能搞不清,后面还能怎么给机会呢?招进来从头培养起么。。。


最后说一句,如果真的觉得自己能力还不是那么足够,又不想刻意造假(而且还得不被识破到过了试用期),那就降低薪资期望啊。别人开价 6000 一个月你要是开 1600 一个月肯定有公司要。
2016-08-15 11:14:59 +08:00
回复了 bl5c 创建的主题 服务器 中国联通清洗穿透流量反击移动~小伙伴们有中招的么。。
@66beta 你什么地方的?我江苏联通带宽速度和稳定性都不错啊, 40M 的带宽 speedtest 上测都能跑满,上行能跑 6Mbps 。实际使用中的话,战网下游戏速度能稳定上 10MB/s+,最高能到 20Mb/s ; QQ 上给别人传文件也能稳定 1~2Mb/s
2016-08-07 19:56:27 +08:00
回复了 dir 创建的主题 站长 我的行为是否违法?
@Shura 这有什么没辙的,比如故意构造一些会被常见规则屏蔽的请求,或者 div ,然后判断对应请求是否成功, div 是否存在之类的。管你在什么地方做的过滤呢。。。
2016-08-07 15:09:20 +08:00
回复了 laraveler 创建的主题 求职 求职 PHP,专科,今年年后入行
作为北京土著居然只读了个大专,学习能力堪忧+1


你很 NB 提各种条件没问题, 但起码证明一下,简历、 github 、项目一个都没有,谁信?
2016-08-07 15:02:00 +08:00
回复了 ysoserious 创建的主题 Windows 各位的 windows10 最近更新的版本有出现锁屏问题吗?
遇到过

此外还有系统会时不时无响应,具体表现是所有应用程序 not responding ,但鼠标可以正常移动,也可以切换还没 not responding 的程序(切换出来立刻 not responding )

已回滚回 10586 了
求问能不能屏蔽这个升级
2016-08-05 00:01:36 +08:00
回复了 Liang 创建的主题 DevOps 你们的服务器都给 ping 吗?
@iVanilla 看来你已经明白禁 ping 和能不能通过 ping 获得 ip 之间完全没有联系了。。。

能力弱不是你的问题,能力弱还这么到处装逼,这就让人呵呵了
2016-08-04 19:36:04 +08:00
回复了 Liang 创建的主题 DevOps 你们的服务器都给 ping 吗?
@iVanilla 你还是没明白我的意思,我说的是, ping 可以查到 ip ,和服务器是否禁 ping 没有任何关系。你服务器禁 ping 了人家照样可以通过 ping 去获得你的 ip ,所以你一开始说的理由并不成立。
2016-08-04 13:32:39 +08:00
回复了 marenight 创建的主题 微信 微信提现收费也就算了,比起支付宝真是慢太多了
我一般能避免微信支付就避免,而且我这一般来说如果支持微信的,支付宝肯定也支持。

@zhoushiya 不是收多少的问题,就像上面很多人觉得支付宝恶心,但对我而言微信这种做法也很恶心,所以不想用
1 ... 85  86  87  88  89  90  91  92  93  94 ... 103  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   2912 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 46ms · UTC 13:46 · PVG 21:46 · LAX 05:46 · JFK 08:46
Developed with CodeLauncher
♥ Do have faith in what you're doing.