V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  Pencillll  ›  全部回复第 3 页 / 共 4 页
回复总数  64
1  2  3  4  
1. 所有状态都放 url 里代表着任何人都可以通过 CSRF 的形式来控制页面的初始状态,也就是页面上的所有状态都是不可信的 user input ,所以不仅后端要验证所有数据,连前端也得验证所有数据(状态),否则会和遭受和后端一样的攻击
2. 用户分享链接时大概率会直接复制整个 url 给别人,如果其中包含 token 之类,别人点进来就会直接登入他的账号
3. 浏览器的前进/后退功能会挂掉,比如进入一个新页面,随后修改了主题颜色,这时返回到前一个页面会使修改失效
你说的对,但是 TypeError: Cannot read properties of undefined
我有次复制一段文字里面有个分隔符号丨,试了 lI|都匹配不上,最后发现是中文的丨(gun)字……
太强了,最近在用 vite ,很眼熟你的 id ,祝早日找到新工作
@Mark24 汽车出来之前,大家不出行么。

汽车只是代个步而已。汽车出现之前,很多坐骑都可以更好的,无加油解决这个问题。
225 天前
回复了 utf16 创建的主题 问与答 你是怎么渡过自己人生低谷期的
养了只猫,猫猫很治愈
233 天前
回复了 Pencillll 创建的主题 分享发现 用于开发油猴脚本的 webpack 插件
@lisongeee 居然是作者大佬!我说的绕开指的是通过代码来使脚本免受 CSP 限制,无需在浏览器里关闭该功能,这样可以降低一些开发门槛
235 天前
回复了 Pencillll 创建的主题 分享发现 用于开发油猴脚本的 webpack 插件
@zhwithsweet 已经有个别人开发的 vite-plugin-monkey 插件了,不过 vite 无法绕开 CSP ,我自己也是从 vite 转到 webpack 的
235 天前
回复了 powerless 创建的主题 职场话题 兄弟们,如何评价前端已死这个概念!
就是因为培训班太多了才死的……简历包装也是培训班教的,导致现在三年以下的简历都没人看
别骂了别骂了
Edge 感觉越来越向国产浏览器看齐了,各种功能一股脑往里塞
一两个月前还碰到一个因为中文计算机名而发生的 bug ,还是出自 python 的一个内置网络库
263 天前
回复了 EatMi 创建的主题 程序员 大家项目的 README 习惯放中文还是英文?
用英文一劳永逸,老外和大部分国人都能看懂
以前还会额外提供中文版,现在不打算提供了,本来写文档就又费劲又无聊,维护两份文档直接超级加倍,还要考虑是否同步的问题,不如把精力省下来多写点代码
279 天前
回复了 AlohaV2 创建的主题 问与答 有没有支持 Tab 的文件管理器
win11 自带的文件管理器不能保存 tab ,经常自动更新重启后就都没了

第三方的基本都支持 tab ,我现在在用 XYplorer ,目前发现功能最强的文件管理器,要啥有啥,但缺点是用 VB6 写的,以后不知道会不会被微软停止支持,而且是收费的,有 30 天试用

另外有个很不错的叫 Files ,免费开源,原生风格界面,不过功能有点少,而且感觉有点卡顿
280 天前
回复了 565656 创建的主题 问与答 拖延症晚期了怎么办?
十几天不算啥,拖好几年都正常
其实一件事能拖这么久说明也不是很急,如果不是非完成不可,不如直接放弃,何必为难自己呢
话虽这么说,我自己也做不到……
@Hamm 理解,我有时候也会遇到这种困境,用注解进行转换看起来挺不错的,以后尝试一下
1  2  3  4  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   2728 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 39ms · UTC 11:59 · PVG 19:59 · LAX 04:59 · JFK 07:59
Developed with CodeLauncher
♥ Do have faith in what you're doing.