V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  FrankFang128  ›  全部回复第 25 页 / 共 278 页
回复总数  5548
1 ... 21  22  23  24  25  26  27  28  29  30 ... 278  
2019-01-29 16:28:42 +08:00
回复了 Moorj 创建的主题 问与答 996 问题有感,收入达到多少,你才会减缓赚钱的速度?
什么时候 996 成了底线了?
995 才是底线吧。
2019-01-29 16:00:39 +08:00
回复了 tionsin 创建的主题 程序员 非常感谢你们提出的 bug
开源吗?
不好意思,这是一个网站。。 跟你的主题无关。
2019-01-29 15:59:26 +08:00
回复了 nelsonken 创建的主题 程序员 电商有赞年会宣布实施 996/鼓励离婚 CEO 解释:好事
godie996 已添加此文链接。
2019-01-29 15:52:05 +08:00
回复了 sdijeenx 创建的主题 职场话题 为 996 辩护的人是否可以理解为这就是他们想要的?
godie996 已链接此帖。
@13192262269 anti-996 组织。
2019-01-29 14:45:35 +08:00
回复了 iacyl 创建的主题 问与答 上班 996,摸鱼几小时?
2019-01-21 15:50:04 +08:00
回复了 gzf6 创建的主题 程序员 REST API 安全问题
楼上大部分的观点不就是:因为有些傻逼软件这么做,所以为了『安全』(实际上是兼容)我们也学傻逼吧。

我的观点:

1. 一定要指只用 get post 是迁就傻逼的做法,不是对的做法
2. 不是为了安全,是为了兼容。要安全请上 HTTPS
2019-01-21 15:39:18 +08:00
回复了 gzf6 创建的主题 程序员 REST API 安全问题
@Cbdy 这跟安全有啥关系。
2019-01-21 14:12:25 +08:00
回复了 gzf6 创建的主题 程序员 REST API 安全问题
也不想想,如果真不安全为什么 HTTP 协议不禁用这些 verb 呢。
没逻辑的程序员我最鄙视了。
2019-01-21 14:11:02 +08:00
回复了 gzf6 创建的主题 程序员 REST API 安全问题
还有傻逼面试官认为 『 post 比 get 安全』,然后把 get 也禁用了,所有 API 只允许 POST,呵呵。
2019-01-21 14:08:33 +08:00
回复了 gzf6 创建的主题 程序员 REST API 安全问题
*纠正上文:因为 form 表单只支持 get 和 post
2019-01-21 14:08:00 +08:00
回复了 gzf6 创建的主题 程序员 REST API 安全问题
有毛安全问题,你问问他们具体是什么问题,肯定说不出来,看看 stackoverflow 就知道了
https://security.stackexchange.com/questions/38635/how-is-http-put-and-delete-methods-insecure-if-they-really-are

大概的原因是:

1. 有些傻逼后端没听过 get 和 post 之外的 verb (因为 form 表单只之处 get 和 post ),所以安全判断的时候只判断了 get 和 post,导致其他 verb 可能有安全问题(实际上就是程序员傻逼,跟 verb )没关系。
2. 由于很多系统是不会去修复以前的漏洞的,所以干脆在 nginx 层面直接禁用 get 和 post,一了百了,呵呵(头痛医脚的典型)

程序员里面食古不化的人其实也挺多的,楼主不要被他们带偏。
css 问题?
2019-01-06 13:40:59 +08:00
回复了 Weny 创建的主题 Windows Dell U2518D 居然可以在 Windows 下开启 4k 200% 缩放
这是什么操作?
2018-12-26 22:26:58 +08:00
回复了 Kamitora 创建的主题 程序员 打算搭建一个博客,当今应选择哪个博客框架?
hugo+10086
2018-12-22 22:43:05 +08:00
回复了 beaock 创建的主题 Python 从 Python 的 Django 转 Ruby on rails 跨度大不大?
@pynix 我也才两年,已经膨胀了
2018-12-22 13:53:52 +08:00
回复了 beaock 创建的主题 Python 从 Python 的 Django 转 Ruby on rails 跨度大不大?
哦,还有一个缺点:不适合不自信的程序员。
不自信的程序总希望自己用的语言和框架是人人称赞的,但是 RoR 目前的支持者基本不说话了。
所以不自信的程序员需要找粉丝多的语言和框架,以支撑自己深入下去。

自信的程序员才不管别人说啥。
1 ... 21  22  23  24  25  26  27  28  29  30 ... 278  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   1037 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 53ms · UTC 20:20 · PVG 04:20 · LAX 12:20 · JFK 15:20
Developed with CodeLauncher
♥ Do have faith in what you're doing.