V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  whoami9894  ›  全部回复第 12 页 / 共 33 页
回复总数  656
1 ... 8  9  10  11  12  13  14  15  16  17 ... 33  
2019-08-27 18:53:58 +08:00
回复了 whoami9894 创建的主题 问与答 GO 的这种情况下该如何使用类型断言
@reus
这样可以解决,学到了
2019-08-27 13:55:38 +08:00
回复了 whoami9894 创建的主题 问与答 GO 的这种情况下该如何使用类型断言
@SuperMild
不行的,`cannot range over interface{}`
2019-08-27 13:55:11 +08:00
回复了 whoami9894 创建的主题 问与答 GO 的这种情况下该如何使用类型断言
@mornlight
@Vegetable
那就只能写冗余代码了,没泛型的痛啊。。。
2019-08-21 16:21:09 +08:00
回复了 nanxiaobei 创建的主题 分享创造 Hugo 主题 Paper 4.2 发布 🎉🎉🎉
挺好看的,支持
2019-08-21 07:35:26 +08:00
回复了 areless 创建的主题 程序员 开源框架的安全性问题,大家是如何妥善处理的
@areless
自己的过滤很大可能有遗漏的过滤,并不能因为觉得攻击者不熟悉就认为更安全,CTF 里多的是黑盒注入的极限绕过。
就比如密码学中的常识,不要用算法的保密性来保证密码系统的安全,而应该用那些公开算法并经过检验的密码算法
而且你说的这个"漏洞更多却不容易被入侵"我是没太理解

ORM 一般没爆 CVE 基本就是安全的,毕竟是庞大基数开发者使用的,假如爆出 0day 就只能关注着及时更新了
2019-08-20 23:38:21 +08:00
回复了 areless 创建的主题 程序员 开源框架的安全性问题,大家是如何妥善处理的
临时造轮子漏洞更多+1,比如某些 PHP CMS 自己做 SQL 安全过滤,不去用现成的 ORM 或参数化查询
2019-08-19 09:59:23 +08:00
回复了 kqz901002 创建的主题 职场话题 原来去东南亚是干这个
@guorui112
怎么得出的结论
2019-08-17 21:39:01 +08:00
回复了 tikazyq 创建的主题 程序员 如何打造一个上千 Star 的 Github 项目
首先一个筛选条件:代码比 md 文件多
2019-08-12 20:23:16 +08:00
回复了 whoami9894 创建的主题 问与答 WindowsTerminal 如何快捷启动
@ysc3839
感谢
2019-08-10 18:53:30 +08:00
回复了 aoscici2000 创建的主题 Vue.js axios 跨域请求 headers 问题
因为加了`jwttoken`的请求不属于简单请求,浏览器会先发一个 OPTIONS 预检,你需要先响应这个 OPTIONS 请求返回 ACAO 和 ACAH 头,接着才能收到真正的跨域请求,在真正的跨域请求中就可以直接 headers['jwttoken']
不过不建议自己实现 CORS 的处理,有成熟的库
2019-08-07 20:17:41 +08:00
回复了 EthanDon 创建的主题 程序员 菜鸡求助, go 爬虫得到的二进制 utf8 数据解码相关
@EthanDon
URL 贴出来看看
2019-08-07 16:29:51 +08:00
回复了 EthanDon 创建的主题 程序员 菜鸡求助, go 爬虫得到的二进制 utf8 数据解码相关
read 出来的是[]byte,content type 是 utf8 的话直接 string(data)就可以了
2019-07-31 09:01:55 +08:00
回复了 Livid 创建的主题 Python 大家在自己的 Python 项目中倾向使用哪个 Linter?
@Yvette
单行字符串的单引号也替换成双引号吗,我记着 Google 的 Python 规范推荐字符串用单引号
@laminux29 不太明白,具体是指?
2019-07-30 00:27:03 +08:00
回复了 whoami9894 创建的主题 问与答 客户端 QQ 流量能被解密吗
@zhangchioulin
QQ 并不是简单的套了层 SSL 吧
2019-07-30 00:24:42 +08:00
回复了 whoami9894 创建的主题 问与答 客户端 QQ 流量能被解密吗
@codehz
孤陋寡闻了,确实没听过 DTLS ……我想着没可靠传输和序列号不能做 SSL 握手,原来是自己实现了一套机制
2019-07-29 12:40:53 +08:00
回复了 whoami9894 创建的主题 问与答 客户端 QQ 流量能被解密吗
@agee
#10 说的 SSL,走 UDP 协议能跟 SSL 有啥关系嘛

hook 进程我当时问了,他说不是
自定义 QQ 客户端应该不可能
是键盘记录或者截屏 OCR,但他说能监控到双向流量,那应该是截屏了。accessible 接口没不了解,刚搜了一下就有现成的 QQ 信息监控 http://www.eyuyan.la/post/12969.html

上网认证是因为,必须检测装了他的监控插件才能认证允许上网
2019-07-29 12:25:02 +08:00
回复了 whoami9894 创建的主题 问与答 客户端 QQ 流量能被解密吗
@javashell
?贴子是在讨论 HTTPS mitm 吗
2019-07-29 12:13:42 +08:00
回复了 whoami9894 创建的主题 问与答 客户端 QQ 流量能被解密吗
@d5
就是 sangfor,不是解密流量,我记得没错,QQ 加密协议目前还没有被破解
是像#3 #7 #8 说的,上网认证需要装监控插件,然后就随心所欲强奸员工隐私
2019-07-29 10:40:15 +08:00
回复了 whoami9894 创建的主题 问与答 客户端 QQ 流量能被解密吗
问了一下,那人说是在加密之前获取明文信息,就是键盘记录或者截屏再 OCR 那种手段,呵呵了
1 ... 8  9  10  11  12  13  14  15  16  17 ... 33  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   我们的愿景   ·   实用小工具   ·   2231 人在线   最高记录 6543   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 42ms · UTC 09:36 · PVG 17:36 · LAX 02:36 · JFK 05:36
Developed with CodeLauncher
♥ Do have faith in what you're doing.