V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  imdong  ›  全部回复第 44 页 / 共 110 页
回复总数  2197
1 ... 40  41  42  43  44  45  46  47  48  49 ... 110  
非相关开发人员,人在深圳,如果有报销差旅与住宿,嘿嘿嘿。im27786
2020-10-20 10:24:54 +08:00
回复了 Raven316 创建的主题 问与答 有精神方面疾病能结婚生孩子吗
赞同一楼,然后如果是非遗传病的话,绝对有资格享受正常人的生活,当然实际上是很难做到的,
至于另一半,要尽早告知吧,对方有权选择什么样的人,而且感觉这种疾病跟有潜在家暴似的。
无法证明,因为事实就是这样的,每当晚上人们睡觉的时候,人们就在地球上飞梭,有的从大洋深处爬到高原上剃度出家,有的要从一个富甲一方的地主变成街头的乞丐,得临时磨出茧子和脸上沧桑的皱纹,还得临时抹掉其他人都地主的记忆并在另一些人的记忆力构造出你的记忆,还得和你的吻合…
你是不是每次睡觉都感觉很累,有时候睡的久点就不会那么累,因为长途跋涉和改变时间太短就会很累,有时候你熬夜的时候经常听到外面的风声,其实那是别人在往另一个身份的位置跑所导致的。
2020-10-19 10:42:13 +08:00
回复了 cqsc 创建的主题 新手求助 想请教下各位目前有没有比较实用的机场推荐?
看电玩科技说的一句挺有意思,我再演绎下:
折腾自建的后来又跑去买机场,
而买机场的后来又去折腾自建。

而他们匆匆之中看到了对方,虽然说的可能不是傻逼,但也会也会是深深地叹息,唉…
看来楼主是想做到滴水不漏的安全防护,但我建议做到一定程度即可,因为“边际效益”会越来越低。

历史上好像确实出现过操作系统的图片程序出现过一个 0day,特定构造的图片,其特殊的信息头可能导致任意代码执行,而这种情况不排除未来也会出现,这是你无法处理的,而且也不是你的责任,应该是用户端的安全防护,执行程序需要做的。

楼主尽可能做到保护好自己的服务器不被攻击即可,至于图片被下载到本地后是否会影响用户,这个不是你能考虑的问题了,至于直接把其他文件的文件扩展名改成图片格式的客户端是否会执行,参见前两天那个关于后缀的讨论。

说想防止被黑客利用分发二进制的,我再提供一个你绝对无法避免的问题,我把二进制文件的每一个字节转化为图片上的一个点,这个图片就是标准的图片,我客户端(下载器)读取图片后还原为程序再去执行,怎么办,无法避免,而且这种情况历史上就是出现过,Chrone 的某个扩展程序就爆出过这样的后门。

所以做到以下几点,就合格了,服务器不被任意代码执行,不会有注入之类的问题,防止被恶意流量攻击(似乎没有太好的办法),上传的文件基本符合文件特征就好了,因为相比于上传的恶意文件是否会被客户端执行,我更关注的是是否会被当做在线流媒体分发平台,比如把音频,视频当做图片上传,然后网页在线播放(改后缀,指定头,都不影响播放)
远古时期,确实有一句话木马作为图片上传,然后执行的漏洞。
2020-10-17 22:30:53 +08:00
回复了 codingbody 创建的主题 程序员 请教一个访问内网的问题。
同意一楼,如果非要做穿透,请务必做好安全措施(并做好承担责任的准备)

内网 OA - 内外网互通服务器 - 公网服务器 - 自己电脑

这个连接的话,如果你可以在“内外网互通”的服务器上执行的话,ngrok 不熟,frp 实践是没问题的,而且不建议直接把 192.168.1.2:8000 使用 tcp 或者 http 穿透出来,建议使用 stcp 还是 xtcp 来穿透(有点记混了),缺点是外网自己的电脑也要运行 frp,好处是可以设置密码,降低了被攻击的风险。
2020-10-17 19:11:23 +08:00
回复了 weitch 创建的主题 随想 朋友圈设置三天可见的越来越多了
我,今年,直接把朋友圈入口关闭了…
不看,也尽量不发。

真需要发的时候,再打开(看评论)
2020-10-16 15:00:47 +08:00
回复了 sudoy 创建的主题 Python Python 做一个闹钟,用 while 循环等待时间是否是一个好办法
@ljsh093 没有取消的需求,如果有,就在执行前做个判断,一样。

但是会有类似楼主说的睡眠唤醒的问题。
2020-10-16 14:03:15 +08:00
回复了 sudoy 创建的主题 Python Python 做一个闹钟,用 while 循环等待时间是否是一个好办法
之前有过类似的需求,不过我的做法是用 sleep 但是不是 sleep(1)
而是再执行完毕后,检查距离下一次执行的时间差,然后睡眠到那个时间。
2020-10-16 13:20:19 +08:00
回复了 kaiki 创建的主题 问与答 有没有什么生成随机不重复的唯一 ID 且足够短的好办法?
@cmdOptionKana 这个不是真正的随机,是可以用于数据库自增字段,然后对自增字段进行一定的处理,使其变得看起来像是随机数一样(结果定长)。

而且连续两个数之间可能看不出规律(不知道处理方式的情况下)。
2020-10-16 13:16:47 +08:00
回复了 songdg 创建的主题 程序员 有没有办法获取这段文字中的网址
正则表达式,任何语言下都有解决方案,简易实现如下:

https?:\/\/[a-zA-Z0-9\.-]+(\/[\w\/\.\?=&%]+)?

https://regex101.com/r/rDylae/1

已知问题,网址中如果有意料之外的特殊符号,则无法匹配,需要完善符号库。

https 如果过大小写掺杂,要么用忽略大小写匹配,要么就用这个方法 [hH][tT]{2}[pP][sS]?:\/\/ 开头

通用不考虑误匹配,一楼方案亦可:

[hH][tT]{2}[pP][sS]?:\/\/[a-zA-Z0-9\.-]+([^\s]+)?

https://regex101.com/r/rDylae/2

但是依然会有其他问题,比如无空格但是汉字不属于其中的,自己取舍,汉字算不算在内,不算的话,就把汉字也排除,具体方法自己搜索一下把。
2020-10-16 10:19:32 +08:00
回复了 kaiki 创建的主题 问与答 有没有什么生成随机不重复的唯一 ID 且足够短的好办法?
先给楼主分享自己有过的两个类似的经验吧:

15 年,公司接了一个电商买公交乘车码的东西,乘客手机购买后生成数字序列号给司机验证后可乘车。

由于需要手输,所以数字要短,当时做过一些研究,楼主可以参考一下结论(一定量情况下,直接随机数和瞎搞胡搞的看起来随机的没差):

![image.png]( https://i.loli.net/2020/10/16/7wYaKPWrDjBNgkt.png)

![image.png]( https://i.loli.net/2020/10/16/qFEaijgyPBhs7rD.png)

然后附上我前段时间搞得一个离线 CDK,里面又一些思路楼主可以参考:

顺序生成,但是通过在二进制上一定的变换,可以得到看似随机的结果,但和原值一一对应,不重复。

https://www.qs5.org/Post/680.html

( 15 年时我还很菜,别喷,虽然我现在依然菜,但谁喷我 ,我就画圈圈骂谁。)
2020-10-15 23:42:00 +08:00
回复了 vzyw 创建的主题 Apple 为什么 airpods pro 放着不用盒子也耗电
我认为耗电应该是正常的,但是两小时耗电 5% 好像不正常。
2020-10-15 21:54:06 +08:00
回复了 solopython 创建的主题 问与答 大佬们都用的是哪款牙膏刷牙的?
没太在一过,反正成分都一样,谁家便宜买谁家。
黑人经常送东西,emmm 所以你懂的,

不过有一段时间用的 日本的 狮王牙膏
2020-10-15 01:11:13 +08:00
回复了 Flowing 创建的主题 问与答 微信支付的身份证你们都传了吗
从 6 月开始提示起,我就清空了微信支付的余额,再也没用过了。
给女朋友发红包,收款都是支付宝。
2020-10-14 10:34:16 +08:00
回复了 seekiss 创建的主题 iPhone MagSafe 没太看懂有什么用
想一下你边充电边玩手机。
1 ... 40  41  42  43  44  45  46  47  48  49 ... 110  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   912 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 45ms · UTC 19:55 · PVG 03:55 · LAX 12:55 · JFK 15:55
Developed with CodeLauncher
♥ Do have faith in what you're doing.