V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  baobao1270  ›  全部回复第 1 页 / 共 89 页
回复总数  1771
1  2  3  4  5  6  7  8  9  10 ... 89  
2 天前
回复了 baobao1270 创建的主题 问与答 N5095 做 NAS / All in One 性能够吗
@Paladin 谢谢,硬盘容量是综合自己需求考虑的,4T 做 R1 足够存下我所有数据了
4 天前
回复了 mugdsod 创建的主题 Python 这段 Python 代码执行后居然会关机
标题党。
玩 Unicode 隐藏字符很有意思?
稍有安全常识的人看见 eval 就知道不对劲了。
9 天前
回复了 baxia 创建的主题 程序员 大家是否在本地环境安装数据库服务
否,装在虚拟机里,可以随时恢复快照/重置
调一下手机样式吧 手机上主题内容很窄不好看
注意一下 margin 和 padding
如果是音视频分离的,ffmpeg -i audio.m4s -i video.m4s -c copy output.mp4
如果是单个视频,用十六进制编辑器打开来,把前面一个还是几个字符改成 MP4 就行
14 天前
回复了 itgoyo 创建的主题 VPS 油管做 VPS 视频违法吗?
你提到 VPN 相关肯定违法,肉身在国内还是不建议做
VPS 可以
14 天前
回复了 stardustree 创建的主题 NAS 有什么低成本备份 NAS 的方法
1. “由于担心设备整体挂掉”,建议异地整一套群晖,远程同步过去,而不是放在云端
2. OneDrive E5 Developer ,免费提供 5TB 云存储,但是每 3 个月需要续期,不一定能续上
3. B2 应该是最便宜的对象存储了
16 天前
回复了 mac100 创建的主题 OpenWrt AdGuardHome 可以预防 Cookies 被盗吗
不可以
1. 徐州鸡蛋饼,不是鸡蛋灌饼,类似山东煎饼,一张饼摊开来然后鸡蛋打在上面,这是可以选加什么。加里脊和土豆丝就是我高中时候的早餐标配
2. 披萨,这个算饼把,不多说
3. 塔可,我喜欢脆皮的。里边不要加牛肉末,要加整块的牛肉或者鸡肉,我们这里也有卖照烧味的。不要土豆,芝士要自己放微波炉热化一下
4. 肉夹馍?这个也不错,要吃正宗的,里边不放青菜和青椒。
Pixel 8, 不推荐 pro
网易云外链地址
或者 OneDrive+Alist
20 天前
回复了 xiaobai332 创建的主题 软件 passkey 是否该存到密码管理器中?
不应该
两个个人观点:
1. 2FA 应该和密码分开保存
2. Passkey 应该基于硬件安全( TPM/FIDO2)
毕业三年了,至今不支持
和校园网无关,联通懒得推罢了,估计校园宽带不在 KPI 范围内
当时倒是人人有公网 v4 ,现在不好说了
可以看我的博文 讲了走官方途径安装旧版应用
不需要 Apple Developer 账号、无需越狱、无需自签名。
但是需要一台 Windows 电脑
https://lty.vc/r/4a
https://github.com/baobao1270/itms-installer-server
统一连接到 Gmail
这种可通过商业策略限制,比如改成订阅制
主要是没有动力去做,加上用户需求不大吧。
面向企业的,比如阿里云、腾讯云、百度云,都是支持的。
现在阿里云和腾讯云也支持 passkey 了,需要子用户(根用户不支持)。
23 天前
回复了 qaqLjj 创建的主题 问与答 你有哪些「这钱花的真他妈值」的瞬间
Apple Care+
$79 一年,给我免费换了 $500+ 的屏
1. crypto.subtle 这个 API 其实出现很久了,但是主流的厂商并没有使用。我也不知道为啥,反正我是用了。具体的兼容性可以看 https://caniuse.com/cryptography

2. 这个 API 既有哈希算法,又有非对称/对称加密算法。个人其实还是推荐前端做 RSA 加密而不是直接把哈希给后端。这么做有两个原因:一是盐始终应该在服务器端随机生成且客户端不可知(这就排除了客户端生成或者使用用户名做盐的做法);二是处于业务的需要,服务器是有必要知道用户的明文密码的,场景包括:
a. 在后端也应该过一遍密码强度检查,不可以直接信任用户的输入
b. 对常见易猜或已知泄露的密码进行检测并提示用户
c. 对密码进行敏感检查(我也不知道为啥有这个需求,但是新浪一直有这个机制)
d. 过滤密码中的不可显示字符和非 ASCII 字符(我是认为应该禁止用户使用非 ASCII 字符作为密码的——虽然会牺牲一定安全性,但是从业务的角度考虑,如果用户在一个设备上不小心输入了什么奇怪的字符、在另一个设备上输不进去了,搞不好会怪你——说到底还是业务和安全的 trade-off )

3. 哈希算法的话,也是 argon2id 优于 PBKDF2 ,只是前者没有 FIPS 认证,对于需要安全认证的业务还是只能用 PBKDF2 。
1  2  3  4  5  6  7  8  9  10 ... 89  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   2977 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 98ms · UTC 12:13 · PVG 20:13 · LAX 05:13 · JFK 08:13
Developed with CodeLauncher
♥ Do have faith in what you're doing.