V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  msg7086  ›  全部回复第 980 页 / 共 1008 页
回复总数  20151
1 ... 976  977  978  979  980  981  982  983  984  985 ... 1008  
2013-08-29 01:34:09 +08:00
回复了 vimac 创建的主题 问与答 路由器如何防范来自WAN的ARP欺骗攻击
@livid @v iMac
2013-08-28 22:26:56 +08:00
回复了 kyze8439690 创建的主题 Android 求教如何解决android视频录制兼容性?
为什么不在服务器上转码?
2013-08-28 22:16:45 +08:00
回复了 shierji 创建的主题 Windows Win 8.1 出来了。有人来一发么?
坐等server2012r2
2013-08-28 22:11:31 +08:00
回复了 W1nd 创建的主题 程序员 程序员年薪80W美金,什么概念?
只知道硕士毕业出来大概年薪7w$左右。楼主这80w$不科学啊
把课都吃透了的话不去听当然没什么问题。我以前数据结构的课一次没去,考试拿下90+毫无压力。

如果是不太熟的课,还是建议去学一下。
2013-08-28 03:01:15 +08:00
回复了 oneone 创建的主题 程序员 赚外快啦:现金200悬赏用C语言实现图片查找的简单函数
楼主有兴趣的话可以来读一下我们的课程PPT。有介绍最基本的SIFT和HOG算法之类的东西。

http://web.engr.oregonstate.edu/~sinisa/courses/OSU/CS556/CS556Slides.html
2013-08-27 20:21:25 +08:00
回复了 Colorful 创建的主题 问与答 不会外语的朋友们,你们是如何学习一门外语的。
英语是小时候读新概念和essential english。日语纯粹靠看片翻译来自学。
2013-08-27 08:37:37 +08:00
回复了 andybest 创建的主题 问与答 怎么把Dropbox一个8G的文件转到百度网盘?
把文件下载到vps上,然后扔到webroot下拿链接喂百度呢
2013-08-27 04:41:30 +08:00
回复了 oneone 创建的主题 程序员 赚外快啦:现金200悬赏用C语言实现图片查找的简单函数
以前图像处理课上是用matlab的矩阵运算来做的。

如果是精确像素点匹配的话倒还是容易,直接像做strcmp那样比像素点就行了。

如果是相似匹配的话,我觉得200肯定是拿不下来的,2000到20000应该差不多吧。
2013-08-26 17:05:30 +08:00
回复了 michaelye1988 创建的主题 问与答 昨天陪我妹妹去看房子,回来后我就迷茫了。
我稍微 off topic 一下

为什么生孩子要回国?
2013-08-26 15:35:32 +08:00
回复了 leonwong 创建的主题 程序员 网站安全性探讨(纯静态页的动态化尝试)
@leonwong
后台暴露的问题,
你的程序不过是从「只有java」变成了「html+java」。如果你的后台能够被攻击,那么不管是用动态页面还是用API,都会被干的。自己在java端做好安全措施才是真的。

https的问题,
https有什么代价?一张证书20块钱搞定,就算是用泛域名证书也就70。
@ushuz 处女座的洁癖表示命中
2013-08-26 02:13:54 +08:00
回复了 leonwong 创建的主题 程序员 网站安全性探讨(纯静态页的动态化尝试)
看到了你之前发的帖子,那我就照着实际问题和情况说一下。

token是用来防止跨域一键请求的,也就是说要验证提交来源。
我就以v2ex现在的跨域作为例子。
<input type="hidden" value="abcde" name="once" />
表单里有这么个东西。这东西是怎么生成的呢?
1. 用户请求了本页面
2. 生成一个唯一字符串$once,写入用户session变量里
3. 生成本页面,把$once写入表单区域
4. 用户提交了回复
5. 将session里的$once与提交的once做对比,相同就pass,不同就重来

那么在ajax的情况下要怎么做呢?
1. 用户请求了静态页面
2. 静态页面向服务器索要唯一字符串
3. 服务器生成唯一字符串$once,写入用户session变量里,并返回给客户端
4. 客户端用jquery把$once写入表单区域
5. goto #1.4
2013-08-26 02:02:25 +08:00
回复了 leonwong 创建的主题 程序员 网站安全性探讨(纯静态页的动态化尝试)
全程ajax最大的问题就是SEO吧。如果不在意SEO的话全程ajax我看不出什么问题。

防止跨站不是很大的问题吧,以前怎么做现在还是怎么做啊。

token可以存在url里 (用路由来导出到静态文件),或者存在js的变量表里。

在一定要验证页面访问次序的时候可以这么做。
2013-08-26 01:49:07 +08:00
回复了 ivanlw 创建的主题 Linux ssh连接,刚输完密码,出现下面提示马上就断开了……
glibc被干应该就没救了。就算走console也没用。
不如直接写成webserver扩展,或者用nginx+lua
2013-08-25 20:20:44 +08:00
回复了 xLzgkddTywk9ALsX 创建的主题 问与答 菜鸟请问一下emeditor的正则写法
用3个capture括住3部分,然后替换的时候可以引用\1xxx\3来引用。

http://www.emeditor.com/help/howto/search/search_regexp_syntax.htm
@sobigfish 如果标着made in xxx 实际却是在国内生产的,确实构成违法。不过应该是销售假冒伪劣产品而不是敲诈。

如果明确标着made in china,那我觉得应该不是问题。

我是觉得,如果是同样的材料,同样的做工,made in china的,凭什么就得卖得比made in xxx的便宜好多?但是如果材料很差,做工很差,再卖那么贵的话就作死了。
天朝没有那么多IP
2013-08-25 01:34:41 +08:00
回复了 xLzgkddTywk9ALsX 创建的主题 问与答 请教wordpress达人一个MYSQL安全问题
都是给所有权限啊。如果你的权限设定使得别人无法攻击你的博客,那你应该没法发帖改贴了吧
1 ... 976  977  978  979  980  981  982  983  984  985 ... 1008  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   990 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 129ms · UTC 18:59 · PVG 02:59 · LAX 11:59 · JFK 14:59
Developed with CodeLauncher
♥ Do have faith in what you're doing.