V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  rekulas  ›  全部回复第 42 页 / 共 80 页
回复总数  1586
1 ... 38  39  40  41  42  43  44  45  46  47 ... 80  
2021-10-11 22:35:38 +08:00
回复了 skfu 创建的主题 信息安全 1password 太烂了,为何这么多人开车?
在用 lastpass,因为担心有些风险自己本地额外加了层加密,安全性升级脱裤也不怕所以敢存储敏感信息
https://github.com/del-xiong/lastpass_dopass

https://camo.githubusercontent.com/e543c84f03b4829e1b2c15c8c259070fb39adef3de0d5ce348e0e75322d02f95/687474703a2f2f70686f746f7a6f6f6d2d7374617469632e73746f722e73696e616170702e636f6d2f322e6a7067

缺点是要麻烦些,也没有做手机端
2021-10-07 22:13:19 +08:00
回复了 b00tyhunt3r 创建的主题 程序员 怎么防止用户自己调用网站 API 发送 POST 请求篡改数据
问题可以转换下,相当于淘宝用户都可以设置自己地址,然后问如何防止用户用工具模拟提交地址
答案当然是无法防止,只能通过各种手段提高逆向难度

毕竟对服务端来说,客户端都是“无状态”的,只要参数正确,无法识别是真客户端还是伪客户端
2021-10-05 20:41:42 +08:00
回复了 d5 创建的主题 程序员 试问 sha256 后能否公开数据😂
又考虑了下,写入用户密码的时候如果不依赖外部服务,可能是需要非对称加密才行,只需要隐藏私钥就行了,目前的计算环境下足够可靠,只要 github 自身不泄露的话...
2021-10-05 20:38:19 +08:00
回复了 d5 创建的主题 程序员 试问 sha256 后能否公开数据😂
@d5 这样应该可以,如果不依赖外部服务,盐起不了防范暴力破解的作用,但 secrets 可以,非对称也不是必须的,只需要用 secrets 也作为 hash 参数就足够安全了
举例,库配置定义个 TOKEN
```
SHA_SAFE_TOKEN=ec4fa26383768f35a34c3962faea2e91
```
公开库记录密码值 sha256("202104050006-abcdf"+SHA_SAFE_TOKEN)
登录验证的时候保证 sha256(input+SHA_SAFE_TOKEN) == 记录值即可
只要 SHA_SAFE_TOKEN 不泄露,就绝对安全
2021-10-05 20:12:30 +08:00
回复了 d5 创建的主题 程序员 试问 sha256 后能否公开数据😂
建议给每个用户添加盐值,越复杂越好,基本就不可破解了
2021-10-05 20:09:23 +08:00
回复了 d5 创建的主题 程序员 试问 sha256 后能否公开数据😂
有一定泄露风险问题,泄露概率负相关于加密字符串难度,因为别人可以直接本地暴力运算指定账号密码,从你给的示例来看难度似乎不太高。
绕过 actions 应该是很难的,除非代码有 bug,输入参数直接 hash,不存在攻击可能性
2021-10-05 19:52:05 +08:00
回复了 akmisty 创建的主题 Linux 请教下老哥们,服务器安全问题
上蜜罐拦截
那你倒是吐槽下让大家乐乐啊
2021-09-30 21:07:17 +08:00
回复了 wenjian881314 创建的主题 程序员 各位前端大佬,查看网页中的 js 为啥会有这种乱码啊
混淆或加密过,看起来有点类似 jjencode 之类的效果
具体要把字符 hex 打印才知道编码对不对,光看显示字符判断不了
2021-09-29 17:45:44 +08:00
回复了 yujianwjj 创建的主题 翻译 instrumentation/instrumented/Instrumenting 怎么翻译
监测 可能不够准但也不算错
2021-09-18 13:13:06 +08:00
回复了 sakuraSou 创建的主题 分享创造 做了个检查系统运行状态的小硬件
@rekulas
- 实现
+ 实用
2021-09-18 13:12:31 +08:00
回复了 sakuraSou 创建的主题 分享创造 做了个检查系统运行状态的小硬件
如果只是监控个别服务的话感觉不够实现,如果监控多个服务的话显示是个麻烦事

我想搞个多色 LED 阵列板的(因为我想监控的服务有点多),每个 LED 代表一个服务,绿色正常,黄色警告,红色服务离线。。。之类,不知有没有现成的
2021-09-17 22:15:16 +08:00
回复了 Kyrene 创建的主题 Windows 这 win10 任务栏图标总是变成四分之一大小怎么解决啊?
用一台普通显示分辨率电脑 rdp 一下试试
2021-09-17 20:53:28 +08:00
回复了 sprite82 创建的主题 程序员 好家伙, Postman 都 9.0 了
postman 是我唯一能够抵制的印度产品
不是因为只有 postman 有替代品,而是我实在找不到其他的印度产品了 🤣
2021-09-16 22:39:02 +08:00
回复了 cnhothandx 创建的主题 Android 多年 Android 用户准备换 iPhone 13 了
可以考虑直接买原生框架的安卓,你已经习惯了安卓换苹果一定会抓狂的,用户体验已经开始走下坡路了
2021-09-15 22:34:42 +08:00
回复了 superliwei 创建的主题 奇思妙想 想写一本关于程序员修仙的小说,你们会看吗?
来自某论文的佐证截图
https://i.imgur.com/rJ3mF2z.png
2021-09-15 22:23:49 +08:00
回复了 zhumang 创建的主题 奇思妙想 关于梦境的思考
我也同意 2,毕竟亲身经历过,大学时梦见自己跑步然后去尝试翻越一个障碍物,在翻过的一瞬间从上铺摔下来,但是因为我刚好做梦到这里所以为了避免碰到头所以脑袋自然往上摆最后毫发无伤。
醒来的同时还记得很清晰的梦境,我觉得就是在摔下来的几百毫秒时间内大脑处在危机中采取了紧急措施让我的意识与现实尽量保持同步从而拯救了我。
2021-09-15 22:05:56 +08:00
回复了 superliwei 创建的主题 奇思妙想 想写一本关于程序员修仙的小说,你们会看吗?
我再来加个副本
某资深顶尖芯片兼软件工程师为了国产芯片崛起,深夜加班猝死,魂穿中土世界。
刚到中土的 V 姓大佬被虐的体无完肤,开始研究起这个世界来,发现这个世界最强大的力量是-魔法,于是确定了自己的未来职业。
0 经验的大 V 刚开始毫无头绪,进展缓慢,但是头脑敏锐的他越来越感觉到,魔法力量似乎跟前世的某种力量有着相似之处。又过了数天,他突然想起前世某大牛科学家说过的话:世界上各种微观粒子有数百种,但人类进化了上万年也仅仅能利用电子而已,其他的诸如中子、重子、介子、质子。。。根本毫无头绪,但一旦掌握他们,必将为人类带来惊天动地般的改变。。。于是豁然开朗,所谓的魔法其实跟电流没有本质的区别,很可能就是另一种微观粒子的宏观利用,而且更为强大:无需介质即可轻易的影响物理世界。
想通了这一切之后大 V 以自己在芯片工作的经验和眼界来重新对待魔法,魔法即为微观粒子流的规则性流动对宏观世界造成的改变,所谓冥想即为以自身为容器通过调整脑波频率与粒子产生共振来吸引并存储起来,所谓魔法法术即为不同的逻辑粒子流线路规则组成的所以导致了不同的效果,高级魔法有一定的智能-因为内部已经实现了一个简单的 AI 框架,火球术只不过是一个几百个逻辑门的入门级线路,禁咒则是一个包含亿级逻辑门的大型工程。
在前世经验的帮助下大 V 以别人无法企及的速度迅速提升着自己的实力,结合了自己在芯片领域优秀的电路设计、异步、状态机、时钟、内存缓存管理方面的经验,他的魔法总是能以很小的代价造成巨大的效果,赫然让自己的实力隐隐站到了第一批,但他并不满足,在前世自己的疯子般的冲劲下,他使用魔法力量实现了中土世界的第一台冯诺依曼机器-一台全靠魔法运转的魔脑,在不断的迭代之下,魔脑的性能越来越高,直到后来能勉强运转起他编写的第一个 AI 框架-他起名叫 magicflow,在 magicflow 开始运转起来后,他将所有能找到的魔法规则全部输入进去,魔脑花费了上百年的时光来进行学习、自我迭代,最后大 V 开始借助魔脑不断试探更强大的魔法,一个又一个远超禁咒的法术被创造出来,让已是中土神话传说的大 V 拥有了穿梭星空的力量,但他仍然不满足,因为隐隐约约感觉到,宇宙的中心存在着一个拥有巨大质量的天体,周围围绕着海量黑洞,即使是现在的他也无法靠近,越是无法看到,便越让他好奇。
直到有一天,大 V 又实验了一个新出来的复杂魔法,感受到了巨大的力量之后,激动的大 V 决定靠着它来突破黑洞的枷锁。事实证明他的想法是完全正确的,以接近 0.5 光年每秒的超级速度横穿黑洞,虽然也经历了些风险,但总算是成功突破了过去,随着自己与中心天体的距离越来越近,他越发激动,牵引了数亿星系、黑洞、星云的超级天体,到底是什么呢,最后他终于抵达了中心点,没有一丝光线,但直觉告诉他这并不是黑洞,最令他吃惊的是它居然诞生了自我意识,随着他的意识主动放出与之交流,大 V 终于知道了它的名字-node modules
2021-09-14 21:18:29 +08:00
回复了 xiaobaiyihao 创建的主题 程序员 PHP 并发请求有没有更好的方法
原生 php 不好搞,考虑加个微服务 api 实现吧,也就半小时就撸出来了
1 ... 38  39  40  41  42  43  44  45  46  47 ... 80  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   我们的愿景   ·   实用小工具   ·   3197 人在线   最高记录 6543   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 43ms · UTC 12:37 · PVG 20:37 · LAX 05:37 · JFK 08:37
Developed with CodeLauncher
♥ Do have faith in what you're doing.