wineast 最近的时间轴更新
wineast

wineast

V2EX 第 250119 号会员,加入于 2017-08-22 11:59:04 +08:00
今日活跃度排名 11706
wineast 最近回复了
35 天前
回复了 villivateur 创建的主题 NAS 四盘位硬盘盒,有推荐的吗?
和楼主差不多需求,用的是 nuc+蜗牛星际 A 。
蜗牛买回来,换了电源+风扇,16G 的 ssd 装了一个最简单的 win7 ,把 4 个硬盘开了共享,通过千兆局域网挂载在 nuc 上。
后来买了小米插座,按需开机。关机的话,windows 远程登录到蜗牛上来关机。家里有外网动态 ip ,自己用 py 脚本写了个类似 ddns 的功能,每次 ip 变化后,发 ip 到指定邮箱
所以你的问题是防篡改,而不是防监听 /防抓包,所以和是否是 http/https 请求没关系
1. 防监听方面:当然 https 协议稍微安全点,中间人可以通过伪造证书的办法来抓到包,市面上现在的 fiddler,Charles 之类的,都是用此方法进行抓包。阻止的办法也很简单,现在很多银行类的 app 都在用,就是证书双向验证,只允许他颁发 /授权的证书进行通信,这样,自己办法的合法证书就无法通信了。
2. 防篡改方面,上面很多大佬都说了业界的标准方法了,方法加签+服务端验证,可以解决大部分的安全漏洞,至少大部分的 app,都是使用这个办法。
2.1 方法加签:将方法内所有参数 md5 加密,生成一个 signature,服务端接收到所有参数后,用同样方法再次生成 signature,做校验,另:参数可以加入时间戳,后续用服务端时间校验,可以保证请求在短期内有效,而长期无效
2.2 服务端校验:上面已经说过了,就是类似传 addressId,去数据库里校验这个 addressId 是否有值或者是否属于本 token,又比如对时间戳校验,是否在 5 分钟之内,等等等等业务级别的校验。
当然,防篡改方面,如果你的客户端是 web 端,理论上,你的加密过程(算法,包括私钥)都是透明的,就算用了混淆,黑客直接调用就好了,这里就有一个成本的问题
@zealinux 接企业微信,扫描登录?
大概率是因为重新部署起了作用,而不是那一行代码,至于重新部署部署导致了 node 节点的重新分配还是数据库连接的重新连接,不确定
116 天前
回复了 ditie 创建的主题 程序员 低代码做的数字大屏,大家看炫不炫
说个题外话,右上角的饼图,尽量不要做成图上带数字的。demo 看起来不错,真实的动态数据进来,如果数据项最后几个值比较小,会挤在一起,没法调优
132 天前
回复了 nbweb 创建的主题 问与答 想花 50 块钱起诉一下美团,有胜算不?
我和楼主有类似事情,给小朋友在培训班点菜,还是提前订餐,到了预定的时间前 5 分钟,忽然订单被取消掉了,打电话去商家,说只负责做,不负责送,外包给了饿了么,系统看到没人接单,就取消了,也没人通知我,取消订单还是我事后看到的,当时还奇怪为什么没送到。处理的结果是我打电话投诉商家,商家不负责,打电话给饿了么,赔个什么抵价券,没接受,第二天他们经理来电话,我要求他们改善订单通知的通道,至少让产品经理知道这个事情,重新设计流程。他们答应了,然后就没有然后了,不知道现在是不是还是这副样子,反正我是不用饿了么了,后来给的什么 50 低价券让别人点单了
附近是不是有其他类似设备的干扰
343 天前
回复了 Roxx 创建的主题 问与答 200 红包求个物流方面的解决思路
参考海淘转运的做法,在收件人上面做文章,加入 id 信息。用户如果填写的话,给与优先转运或者其他便利
2019-07-11 09:43:31 +08:00
回复了 zhensjoke 创建的主题 问与答 小产·权·房到底能不能买。。
当然不能买,包括 40 年产权商住 loft 和其他小产权房。1. 如果投资的话,就去看看二手市场上,根本卖不出去。2.如果自住的话,只能当做“租房”来看待,到了年限以后,房子就是不属于你了,能不能续还是问题。这个比 70 年的问题大的多。其他潜在问题:1. 产权不清晰,有的是一幢楼一本房产证,有些是一户一本,有些根本没有本,不同的产权都会导致交易的成本大大上升。2. 商用房产存在取消独立卫生间和厨房的风险,恢复商业用途。至于开发商承诺的各种需要第三方或者原房东介入的买卖交易,就算有法律文书,也可能因为房产本身的合规合法性而可以进行 argue。如果发生交易的区域就是个人情社会,契约精神不浓厚,基本后期就是凉凉。这个和判断借不借钱给某人标准一样,发生最坏的情况时候 你能不能搞定的对方,不是靠简单的承诺或者法律文书能解决的
2019-06-20 10:24:42 +08:00
回复了 fanmouji 创建的主题 京东 JD 的 618 是不是走走过场?
@HonoSV 618 之前几天 12 期免息买的,结果 618 当天还降了价,申请了保价还反了 100 块,蛮好
关于   ·   帮助文档   ·   API   ·   FAQ   ·   我们的愿景   ·   广告投放   ·   感谢   ·   实用小工具   ·   3983 人在线   最高记录 5497   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 10ms · UTC 05:59 · PVG 13:59 · LAX 21:59 · JFK 00:59
♥ Do have faith in what you're doing.