V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  yichinzhu  ›  全部回复第 3 页 / 共 4 页
回复总数  69
1  2  3  4  
2018-04-20 20:34:01 +08:00
回复了 yichinzhu 创建的主题 程序员 脉脉...
@LadyChunsKite 发现了几个手机号推荐的人都是 CEO,估计这些人也是高管什么的,大概猎头做梦都想要这些数据
2018-04-20 20:30:20 +08:00
回复了 yichinzhu 创建的主题 程序员 脉脉...
@lmmortal 还有呢呀
2018-04-20 12:56:07 +08:00
回复了 yichinzhu 创建的主题 程序员 今天隐私“被”泄露了,很难受
@lfk0000 我记得好像在哪儿看到过说微信存的是摘要,真假不能确定,但是脉脉肯定存的是明文或者可解密的密文
2018-04-20 11:37:55 +08:00
回复了 yichinzhu 创建的主题 程序员 今天隐私“被”泄露了,很难受
@ookcode 从来没有用过脉脉,是别人给了通讯录权限,导致我的手机号“被”泄露,这就很让人绝望了
2018-04-20 10:26:47 +08:00
回复了 yichinzhu 创建的主题 程序员 今天隐私“被”泄露了,很难受
@awolfly9 注销可能作用并不大,数据还是保留的,只不过在数据库里面打个标记而已
2018-04-20 10:23:35 +08:00
回复了 yichinzhu 创建的主题 程序员 今天隐私“被”泄露了,很难受
@taobibi 可怕...
2018-04-19 21:50:52 +08:00
回复了 yichinzhu 创建的主题 程序员 今天隐私“被”泄露了,很难受
@v3exhost 我的错我的错,把他俩搞混了
2018-04-19 20:54:12 +08:00
回复了 yichinzhu 创建的主题 程序员 今天隐私“被”泄露了,很难受
@terence4444 是,所以才觉得恶心,不管再怎么注意保护隐私还是会在你不知道的地方被泄露
2018-04-08 11:08:22 +08:00
回复了 fy 创建的主题 全球工单系统 今天闹钟没响 @MIUI
还好昨天晚上看了一下闹钟,要不然被坑惨了
2018-02-05 16:25:36 +08:00
回复了 sparkle2015 创建的主题 PHP Symfony 处理 Session 的问题
看下这里有没有什么线索 http://symfony.com/doc/3.0/components/http_foundation/sessions.html,其实这种东西存 cookie 也是可以的,减轻服务器负载
windows 没有 zip 这个命令
2018-01-29 18:19:56 +08:00
回复了 he583899772 创建的主题 程序员 紧急求救老程序员!!!缺少跨站框架脚本保护啥意思啊
p.s. xss 全称 Cross-site Scripting 中文名跨站脚本攻击,csrf 全称 Cross-Site Request Forgery 中文名跨站请求伪造
2018-01-29 17:27:07 +08:00
回复了 he583899772 创建的主题 程序员 紧急求救老程序员!!!缺少跨站框架脚本保护啥意思啊
cross frame scripting, 漏洞原理参考:

https://www.owasp.org/index.php/Cross_Frame_Scripting

http://cuishen.iteye.com/blog/1924097

一般是国外的一些扫描器会扫出来,国内很少关注这个漏洞,危害比较小。

修复方式: http 响应头设置 X-Frame-Options,禁止网页以 frame 形式加载,或限制仅本域能以 frame 形式加载

https://developer.mozilla.org/en-US/docs/Web/HTTP/Headers/X-Frame-Options
2018-01-24 18:32:40 +08:00
回复了 mumuy 创建的主题 程序员 360 安全浏览器和 360 极速浏览器的判断
navigator.userAgent 里面有啊,360SE 是安全浏览器,360EE 是极速浏览器
2018-01-16 23:22:54 +08:00
回复了 hugoqin 创建的主题 Linux 求 Linux 下的 proxifier
proxychains
2018-01-12 09:27:51 +08:00
回复了 Annual 创建的主题 PHP 发一个认为自己代码很差很差的
一眼就看到了 SQL 注入,,,
2018-01-11 14:07:09 +08:00
回复了 fy 创建的主题 分享发现 在淘宝买到一条假内存以后……
楼主流程走错了啊。不管你是想十倍赔偿还是想淘宝查封这家店铺都不应该走“仅退款”的流程啊,正常思路不应该是因为交易进行中无法投诉,那就先结束交易(确认收货)再投诉吗?你走退款的流程不管谁来处理也只能给你一个“退款退货”的结果啊
2018-01-04 10:47:49 +08:00
回复了 serge001 创建的主题 Python Python 的包管理感觉怎么这么不优雅。。。
npm 的 package.json 本质不还是 txt,有什么区别,,,
2017-12-21 16:30:46 +08:00
回复了 intohole 创建的主题 程序员 几行 Python 代码,清理 fork 的工程
所以为什么要 fork 而不是 star
2017-12-16 13:14:05 +08:00
回复了 piaochen 创建的主题 Python Django 如何更好的实现自动登录?
你大概不知道有个东西叫 session ?
1  2  3  4  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   我们的愿景   ·   实用小工具   ·   2573 人在线   最高记录 6543   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 36ms · UTC 12:21 · PVG 20:21 · LAX 05:21 · JFK 08:21
Developed with CodeLauncher
♥ Do have faith in what you're doing.