V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  jhdxr  ›  全部回复第 6 页 / 共 103 页
回复总数  2041
1 ... 2  3  4  5  6  7  8  9  10  11 ... 103  
163 天前
回复了 duron600 创建的主题 问与答 完了,没手机可选了。
@duron600 我倒是觉得你符合我对伸手党的刻板印象。要不到就嘤嘤嘤全是世界的错。

起手 3.5 耳机孔很重要,那回复问句原因不为过吧?因为 A 问 B 想要 C ,但其实 B 那一步就已经错了的情况也很常见,了解下原始需求有问题吗?

非得 3.5 ,那转接行不行?这么多回复提到了,你不说行也不说不行,直接 append 一个 V2EX 符合预期。合着你是来做行为观测的?
169 天前
回复了 woolong800 创建的主题 问与答 域名老是被微软标红咋整?
@andyskaura 那 SPAM 被标红不很正常? Google 就这么放出来才有问题吧
169 天前
回复了 328174749 创建的主题 游戏 黑神话悟空,各位买不买!买了玩不玩?
平时玩游戏,但完全不玩此类游戏。也没有想支持的想法。
173 天前
回复了 YongXMan 创建的主题 投资 现在买美股,有啥好股票推荐
觉得高就空,觉得低就多。美股不是大 A ,想做空就做空

p.s. 以上不构成投资建议
@8355 讲道理,第三。英伟达前几天刚超过去

@hearlessnor 国区 vision pro 的价格不奇怪啊。全球定价策略,加上税差不多。作为对比你可以算一下自己人肉去香港(或者任何你觉得更便宜的地方)背一台回来的成本( vision pro 的价格+路费+税)
176 天前
回复了 movq 创建的主题 Apple 如果 Apple AI 出国区特供版你们会怎么办
@leglo #35 openai 这种 SaaS 的我觉得被立法限制的可能性不大,一来是日后限制起来太容易了,二来现在被限制的更多是上游。另外现在 chatgpt 是双向奔赴,国内也墙了,openai 也没有提供服务(但是这一点我更倾向于 openai 还没有思考好/准备好)
@KepaThings 苹果那卖的是渠道。腾讯上的游戏之前分成可是九一分成的,腾讯九。能拿这么高别人还抢着合作凭的就是腾讯的用户量。

或者反过来说,如果你完全停掉苹果的 IAP ,然后告诉用户想买只能去你网站上买,你依然能获得那些用户吗?

p.s. 这个帖子说的只是支付渠道。
191 天前
回复了 BridgeCham 创建的主题 iPhone 网传 iPhone16 全系标配高刷是否值得等待?
查了一下手持的 15 pro 是有高刷的,iPad Air M1 的那个版本是没有高刷的。那我觉得我可以有信心说(对我来说)是否高刷没有啥感受
sourcetree

只是习惯了,说实话现在小问题真的不少。
但它 Windows 和 Mac 都有(且是 native 的)
你要是只是短时间跑满其实办法还是有不少的。

但你这看着很明显是想持续跑满。不是 PCDN 也基本上就是别的灰产,需要维持一定数据比例
tl;dr 用 https 足矣,非要改进建议放弃密码直接 passless

密码明文入库、日志里明文暴露等在我看来都是借口,CSDN 密码泄露都过去 13 年了,如果还犯这种低级错误,你和你的领导至少有一个人不适合在这个行业干。

那仅仅考虑传输安全呢?
先说加密,对称加密不安全,毕竟不管是 js 里写死(那攻击者直接能看到)还是从服务器端获取/协商(那这个请求的传输安全如何保证)都不行。非对称加密理论上是可以的,但如果你完整地实现一遍,你可能会发现——你重新写了一遍 https 。那凭啥你自己写的 https 就比自带的安全了?

再说哈希。首先我必须打醒某些觉得哈希了再传更安全的人。对于后端来说,你传的是明文密码还是哈希后的密码,都只是一个字符串,对攻击者来说也是如此。抓到请求我拿抓到的值去用就行(重放攻击),密码明文还是哈希,有区别吗?至于那些我被黑了没事,用户密码坚决不能泄露的,你可听说过彩虹表?就算加盐了,弱密码字典+盐跑一遍现在也没啥成本。那就变成要用户变态密码或者一站一密了,不如直接 passless
1 ... 2  3  4  5  6  7  8  9  10  11 ... 103  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   5393 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 42ms · UTC 09:21 · PVG 17:21 · LAX 01:21 · JFK 04:21
Developed with CodeLauncher
♥ Do have faith in what you're doing.