V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  pupboss  ›  全部回复第 13 页 / 共 52 页
回复总数  1036
1 ... 9  10  11  12  13  14  15  16  17  18 ... 52  
2021-10-07 15:49:15 +08:00
回复了 b00tyhunt3r 创建的主题 程序员 怎么防止用户自己调用网站 API 发送 POST 请求篡改数据
可以做,但是意义很小就是了,因为 address 数据追根溯源是用户产生的,只要是用户产生的数据他无论如何都能篡改,就算你堵住了 address API,用户照样可以 root 越狱后改机器的 GPS

这也就是为什么说“任何用户输入都是不可信的”,后端简单做下过滤,避免用户传的数据对业务造成影响,避免不可靠的字段造成程序 crash,基本上就已经谢天谢地了
2021-10-07 15:00:37 +08:00
回复了 pupboss 创建的主题 全球工单系统 腾讯云 cosbrowser 以 30M/s 的速度偷偷上传用户数据
@eason1874 同步是没有的,我这边没开启任何功能,只是打开了他的窗口,COS 里面存了几百张博客的图片,加起来大概 50MB
2021-10-07 14:59:32 +08:00
回复了 pupboss 创建的主题 全球工单系统 腾讯云 cosbrowser 以 30M/s 的速度偷偷上传用户数据
大概浏览了一遍,这件事情还是个悬案。利用 MITM 看了看发出去的请求,基本上都没有 body (一万多个我一个个也看不过来,只能抽查),只有几个 query parameter,整个 HTTP 的请求算上 header 差不多在 674B 。也就是说 30M/s = 30 * 1024 * 1024 B 想跑出来这个带宽,每秒要发出去 46672 个请求,显然频率也没这么高

假设腾讯云没全盘扫描文件,风扇呼呼转有可能是因为追踪用户的 API 高频调用高频重试导致(依然存疑,我做压测也没看风扇呼呼转
2021-10-07 14:40:27 +08:00
回复了 pupboss 创建的主题 全球工单系统 腾讯云 cosbrowser 以 30M/s 的速度偷偷上传用户数据
https://i.loli.net/2021/10/07/j4gCbuXGqFSEyaW.jpg

这张图可以看到每秒速度是 27MB,具体再传什么我还没分析出来,抓包工具这边闪的太快了,大部分都是被拦截下来的请求

https://i.loli.net/2021/10/07/xDPXnrJFZfo1YUq.jpg
2021-10-06 13:35:20 +08:00
回复了 leonme 创建的主题 硬件 手机越来越厚重,自媒体在其中推波助澜不少
说摄像头重要的,你去试试老手机的摄像头比如 iPhone 6s 和 13 有什么区别,压缩成朋友圈画质之后有什么区别
@dongpeng121 全球统一价,xyz 注册局自己放的优惠
6-9 位数字域名,xyz 后缀 50 块左右可买 10 年
2021-10-02 17:06:43 +08:00
回复了 oovveeaarr 创建的主题 宽带症候群 怎么将多个运营商的 IPv6 利用起来呢?
建议先排查出国节点是否支持 IPv6
2021-09-27 18:20:57 +08:00
回复了 partystart 创建的主题 职场话题 想咨询下群里的大佬 关于虾皮的信息
虾皮名声不好大家都有共识,但是你说 15 分钟吃完饭回去这有点假了,下楼等个电梯都得五分钟
2021-09-27 17:38:58 +08:00
回复了 tlriavsih 创建的主题 问与答 关于拍 vlog 的设备
1. 还行
2. 好不了多少
能不能降级取决于验证通道是否开启,原则上后面苹果需要长期开放 6s 及以上设备的 iOS14 验证通道

你如果是指 iOS15 保留数据降级 14 那就别想了
2021-09-26 13:30:48 +08:00
回复了 sunorg 创建的主题 Vue.js 在 vue2 或 js 中,有一个 json 对象,赋值后数据却变了
了解一下深拷贝浅拷贝
2021-09-25 16:04:16 +08:00
回复了 binhb 创建的主题 问与答 p 几到底是怎么定的
@ivsqj CTO 一般就不是投简历面试了,通常都是高价挖来的 :D
2021-09-25 15:56:08 +08:00
回复了 binhb 创建的主题 问与答 p 几到底是怎么定的
3 年经验面试别太差的一般是 p6,好点的给 6+。知名公司带项目带小团队的 4-5 年经验可以 p7 。6-8 年经验并且带项目的过程中有突出贡献,能从业务侧助力项目进行是 p8 。当然了凡事都不绝对,工作 6-7 年的 p6 大有人在
2021-09-22 16:46:07 +08:00
回复了 sarlanori 创建的主题 问与答 怎样将台式机功耗尽量降低?
考虑下把台式机卖了,换一台 NUC 或者工控机,功耗一般在 10W 以内还省空间
1 ... 9  10  11  12  13  14  15  16  17  18 ... 52  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   1240 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 29ms · UTC 17:51 · PVG 01:51 · LAX 09:51 · JFK 12:51
Developed with CodeLauncher
♥ Do have faith in what you're doing.