V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  lisxour  ›  全部回复第 20 页 / 共 42 页
回复总数  831
1 ... 16  17  18  19  20  21  22  23  24  25 ... 42  
278 天前
回复了 CNN 创建的主题 程序员 近视眼,请问蔡司镜片到底值不值得买?
@token10086 我也将近 2k ,我只能说暂时没发现值 2k 的地方。。。
280 天前
回复了 MegatronKing 创建的主题 程序员 新一代国产 API 抓包调试工具 Reqable
@wkong #92 我没说白嫖啊,但是楼主这种免费版这么大的限制跟摆明让你付费有区别?
280 天前
回复了 smlcgx 创建的主题 Firefox 为何 bitwarden 能耗这么高?
说得好,我选择 keepass
280 天前
回复了 MegatronKing 创建的主题 程序员 新一代国产 API 抓包调试工具 Reqable
像这些基础的东西都只给一两个的限制,吃相是不是太难看了?

https://i.imgur.com/FFFxzjm.png
@bigha #21 那是楼主写的后端就有问题,假设我一个接口有一个 time 、sign 参数,其余参数加不加密并不是重点

1. time 参数和服务器不能差太多(甚至可以和服务器对时,以便转换成服务器时间)
2. time 参数不能隔太久(以防重放,当然也有 csrftoken 方案,但是这里 time 也是能达到这种效果的)
3. sign 参数是用其他参数计算出来的

这种情况下,你写死了 para 提交,服务器就能判断出来,必须得破解 sign 算法,才能模拟提交

加密这种东西得和后端相辅相成,只在 js 端做没啥意义
281 天前
回复了 ggp1ot2 创建的主题 旅行 十一去香港玩是不是一个很弱智的决定?
@woodfizky 跟朋友凑时间旅游,难!
@tmtstudio 只要网站不需要非常繁重的 js 运算,对于使用者来说,不会有感官上的慢,但在代码层面可能会慢几倍,甚至十几倍都有可能。
@tool2d #4 一般都用 wasm 做 hash 之类的计算,你就算在 js 层拿到结果没啥用,你不破解算法,你也模拟不了请求
@murmur #6 是的,类似与油猴那种模式,app 只提供功能框架,至于写出什么东西,就管不着了
@longkun #6 我的博客比较杂,https://www.liesauer.net/blog/
@longkun 我的快十年了,按最新这个一直用的域名来算也有 8 年了😁
282 天前
回复了 tmtstudio 创建的主题 程序员 大佬们来试试我的前端加密强度
@monkeyWie 就算想走本地代码,也是优先考虑 wasm 啊
282 天前
回复了 tmtstudio 创建的主题 程序员 大佬们来试试我的前端加密强度
@monkeyWie 现在谁还用 flash 做交互啊,网页分分钟报错,现在的前端加密方案已经很成熟了,你随便用一个付费的,比如 Jscrambler ,就足以让 90%的人止步。
282 天前
回复了 tmtstudio 创建的主题 程序员 大佬们来试试我的前端加密强度
@tmtstudio #30 这些骚方法其实并没有什么用。。。
https://i.imgur.com/tzgFWpe.png
282 天前
回复了 tmtstudio 创建的主题 程序员 大佬们来试试我的前端加密强度
@shuxhan 把开发者工具调成单独弹窗就行了,这大概率是检测窗口大小的
@sillydaddy 孤僻这个认同,但是自不自律和在外在家有关系吗?
284 天前
回复了 jonathanchoo 创建的主题 问与答 没房可以相亲吗
为什么不可以,不过大概率还是会被问未来对房的打算,这逃不掉的。
如果数据结构不固定的话,还是换成别的库吧,换成有 keypath 操作的那种,读写动态 JSON 会舒服很多。
1 ... 16  17  18  19  20  21  22  23  24  25 ... 42  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   2597 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 37ms · UTC 08:42 · PVG 16:42 · LAX 01:42 · JFK 04:42
Developed with CodeLauncher
♥ Do have faith in what you're doing.