V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  whoami9894  ›  全部回复第 6 页 / 共 33 页
回复总数  655
1 ... 2  3  4  5  6  7  8  9  10  11 ... 33  
2020-03-27 14:16:00 +08:00
回复了 whoami9894 创建的主题 职场话题 感觉自己的简历在简历池里就像一只鱼
@cgh
@EmotionV
笔试 0 分算了,对 Java 开发一点兴趣都没
2020-03-26 15:35:37 +08:00
回复了 blahnice 创建的主题 酷工作 [蚂蚁金服]安全工程师实习
wofeiwo 大佬待的实验室吗
2020-03-26 10:14:53 +08:00
回复了 sam014 创建的主题 程序员 简书移动端强制跳转
52 上有人分析,是简书广告外链的问题
2020-03-23 22:47:54 +08:00
回复了 shaodamao 创建的主题 问与答 [ Python ]请教一个闭包传参的问题
不定义参数 w 里拿到的 l 是 def closure 的参数`(1, 2)`,定义了`w(*l)` w 里拿到的 l 是`(,)`

正常情况下你把 generator 封装在 closure 里,一直调用 next 直到抛出 StopIteration,然后重置 generator 为 closure 里的 l 也就是`(1, 2)`,接着继续 next ;出错的情况里抛出 StopIteration 后初始化了一个空 generator (`a = f()`),调用 next 后立即抛出 StopIteration,这个 except 语句里的异常你没处理所以程序直接挂了
2020-03-22 23:33:59 +08:00
回复了 felix021 创建的主题 程序员 关于 RSA 的一些趣事
公钥密码最佳实践:别用 RSA
2020-03-19 00:10:54 +08:00
回复了 whoami9894 创建的主题 程序员 5hadow5ocks 的 TCP 流处理是不是有缺陷啊
@ZRS 感谢指出,笔误了。是针对 OFB CFB CTR 等不带 MAC 的非 AEAD 算法的
2020-03-18 21:31:46 +08:00
回复了 whoami9894 创建的主题 程序员 5hadow5ocks 的 TCP 流处理是不是有缺陷啊
@toyassb
@kwlokip
不太了解,毕竟我很久没用了,我从 Github 搜索出最高 star 的几个备份都是 2.8 版本,新版本不清楚有没有改这里的逻辑;而且我发帖只是记录和讨论,并不是说 ss 有缺陷不要用或怎样
2020-03-18 21:26:43 +08:00
回复了 whoami9894 创建的主题 程序员 5hadow5ocks 的 TCP 流处理是不是有缺陷啊
@wevsty 它本身就是用的异步 eventloop 的实现,简单点解决:在 TCPRelay 中设置一个 buffer,判断如果 IV 未设置 && len(data) + len(buffer) < 16 就把 data 放到 buffer 并 return,else 则设置 IV。
你说的这种问题属于 slow connection 漏洞,现在的实现中一样避免不了这个问题,还是得靠类似心跳机制或 #14 的超时机制来处理


@reus 是的,实现的问题
2020-03-18 19:17:23 +08:00
回复了 whoami9894 创建的主题 程序员 5hadow5ocks 的 TCP 流处理是不是有缺陷啊
@wevsty 只能说触发概率低而已,这么写肯定有问题
2020-03-18 19:14:57 +08:00
回复了 whoami9894 创建的主题 程序员 5hadow5ocks 的 TCP 流处理是不是有缺陷啊
@wweir 确实,基本没什么人用了
2020-03-18 19:11:14 +08:00
回复了 whoami9894 创建的主题 程序员 5hadow5ocks 的 TCP 流处理是不是有缺陷啊
@exkernel
@Love4Taylor
那倒没必要,这个问题现实中触发概率也不大;发帖只是记录一下而已
2020-03-18 18:09:53 +08:00
回复了 yaphets666 创建的主题 问与答 请问为什么 token 能抵御 csrf?
用 PostMan 就像你自己偷自己东西一样当然简单,实际情况里纯 CSRF 是没有办法通过 JS 获取 token 的,具体原因了解一下 SOP
2020-03-18 10:17:41 +08:00
回复了 jinsongzhao 创建的主题 程序员 相距一年,各语言 Web 性能测试的变化
有这么夸张吗,actix 比第三名的 c 框架快 40%,比 gin 快 10x,比 aiohttp 快 50x。看它样例性能差距重点应该在数据库读上吧
2020-03-17 17:29:10 +08:00
回复了 f2ck 创建的主题 MacBook Pro 买 Mbp2017 15 寸 还是 Mbp2018 13 寸
19 款 13 寸加配置后性价比太低了,想便携不如等今年的 14 寸(如果有的话
2020-03-17 17:26:01 +08:00
回复了 ufan0 创建的主题 分享创造 晚上整了一个小 Demo
楼主加个验证码限制一下频率啊
2020-03-16 22:15:45 +08:00
回复了 black11black 创建的主题 Django Django 这性能,也慢的太夸张了.......
Django 和 flask 都是慢的真实,sanic 和 tornado 也好不到哪去。虽说是 io 密集操作,语言本身性能不是非常重要,但就是被隔壁 PHP7 吊起来打。原来看过有个 japronto 标榜的很强,基本都是 c 写的,但版本号还没上 0.2
2020-03-16 22:00:49 +08:00
回复了 soulzz 创建的主题 路由器 实锤集客 AP 固件团队做黑产
光这几个域名怎么判断是黑产,有可能只是 ping 一下看网通不通。可以尝试逆一下固件,看看有没有可疑的 c2 服务器地址。或者没人用的时候监控一下路由器看有没有和奇怪的主机通信
2020-03-16 15:41:02 +08:00
回复了 lcj2class 创建的主题 Go 编程语言 Go struct/interface 最佳实践
@lcj2class 理解了,确实,`m := map[int][1]int{1: {1}}; m[1][0] = 99`也不行
2020-03-15 22:38:22 +08:00
回复了 lcj2class 创建的主题 Go 编程语言 Go struct/interface 最佳实践
以前还没注意到`m[1].name = "2"`会报错,不过刚试了下:`map[int][]int`的`m[1][0] = 2`和`m[1] = append(m[1], 0)`操作都是允许的,这就奇怪的
2020-03-15 22:25:03 +08:00
回复了 PEIENYKYK 创建的主题 Go 编程语言 Golang append struct 问题,请诸位大神留步一观
@whoami9894 #2
又看了一下,还有点问题
如果你那个`infimanage.Sync`是个 interface 并且实际类型是个 pointer 的话才会出现我#2 说的问题,不过看你最后生成的数据里只有`{false 1KB-2KB}`相同,后面的 uuid 是不同的,那么就排除我#2 说的情况。猜测是你后两次迭代的 JSON 数据中`{false 1KB-2KB}`字段有误(比如字段名出错),导致只 unmarshal 了后面的正常数据到你复用的 sync 里,然后把 sync 的拷贝 append

而且你粘贴的输出明显有问题:
`{[] [{false 1KB-2KB}] [] []}}`
`{[]{false 1KB-2KB}] [] []}}`
`{[{false 1KB-2KB}] [] []}}`
建议按上面几点自己排查一下
1 ... 2  3  4  5  6  7  8  9  10  11 ... 33  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   我们的愿景   ·   实用小工具   ·   5442 人在线   最高记录 6543   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 902ms · UTC 08:37 · PVG 16:37 · LAX 01:37 · JFK 04:37
Developed with CodeLauncher
♥ Do have faith in what you're doing.