V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  lichao  ›  全部回复第 20 页 / 共 88 页
回复总数  1751
1 ... 16  17  18  19  20  21  22  23  24  25 ... 88  
2018-10-10 16:48:45 +08:00
回复了 chaleaochexist 创建的主题 程序员 谁能用简短的语言解释 JWT 和 session 的区别?
JWT 不能针对单个用户进行重置?
根本原因是用的 ORM 不好用么?
2018-10-09 15:42:01 +08:00
回复了 sutking 创建的主题 全球工单系统 网易严选!接单!
@crab 你说呢
2018-10-09 15:39:23 +08:00
回复了 sutking 创建的主题 全球工单系统 网易严选!接单!
@crab 可以么?你教我一下?
2018-10-09 15:34:17 +08:00
回复了 sutking 创建的主题 全球工单系统 网易严选!接单!
@tailf

Your login form posts to HTTPS, but you blew it when you loaded it over HTTP

https://www.troyhunt.com/your-login-form-posts-to-https-but-you/

没有攻击你或你的公司,仅仅是好奇!
2018-10-09 15:25:35 +08:00
回复了 sutking 创建的主题 全球工单系统 网易严选!接单!
@tailf 问题在于 http 这样被中间人了,用户确实无感知的。 https 是没办法中间人的,Airbnb 就这个安全水准?
2018-10-09 15:22:14 +08:00
回复了 sutking 创建的主题 全球工单系统 网易严选!接单!
@tailf

POST 的 URL 是 https 当然有问题,这个 URL 是可能被篡改的
2018-10-09 15:17:53 +08:00
回复了 sutking 创建的主题 全球工单系统 网易严选!接单!
@sobigfish

IE 老用户不能跳转吗?

没有强制跳转,甚至登录页面也是 HTTP,这个锅就是网易的,甩不掉
2018-10-09 15:12:09 +08:00
回复了 sutking 创建的主题 全球工单系统 网易严选!接单!
@torchmu 接口调用都是 https 有毛用,页面是 http,接口调用的 url 是可能被篡改的
2018-10-09 15:10:40 +08:00
回复了 sutking 创建的主题 全球工单系统 网易严选!接单!
@sobigfish
@liwl
@torchmu

难道不应该强制跳转吗?主页面是 http,表单 POST 的 URL 是可能被篡改的。。。,这不是问题么?
2018-09-12 19:43:38 +08:00
回复了 pinews 创建的主题 PHP 写了多年程序,突然想知道为什么函数可以连着用啊
c() |> b() |> a()
2018-08-14 12:52:37 +08:00
回复了 AllOfMe 创建的主题 程序员 相比 Teamviewer 而言,其实我感觉 QQ 的远程桌面也蛮好用的
QQ 的远程,只能说在 Windows XP 时代挺好用的,在 Win 10 下面简直没法用
2018-08-13 17:27:21 +08:00
回复了 Livid 创建的主题 V2EX 关于 V2EX 的主题移动界面的这个控件,大家有更好的推荐吗
v2 什么时候能把 nested replies 搞搞好,或者是否考虑其它方案,目前真的很不方便
1 ... 16  17  18  19  20  21  22  23  24  25 ... 88  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   1112 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 37ms · UTC 23:19 · PVG 07:19 · LAX 16:19 · JFK 19:19
Developed with CodeLauncher
♥ Do have faith in what you're doing.