V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  Mutoo  ›  全部回复第 45 页 / 共 193 页
回复总数  3850
1 ... 41  42  43  44  45  46  47  48  49  50 ... 193  
2019 年 11 月 12 日
回复了 ccqqbb 创建的主题 程序员 大佬们打字用五笔吗?
电脑上用五笔,手机上用拼音。因为五笔是肌肉记忆的,在手机上施展不来。
出国后知道洗碗机在海外普及率很高,用起来真香,每天又可以省出不少时间做别的事。另一个好东西是烘干机。
2019 年 11 月 8 日
回复了 hHarvey 创建的主题 程序员 有什么方法能够阻止反射对单例模式对破坏
设计模式是一种设计共识,不是一种防御手段。
2019 年 11 月 8 日
回复了 TomVista 创建的主题 问与答 怎么知道应该拿多少工资?
市场是检验价格的唯一标准。多去面试。
2019 年 11 月 8 日
回复了 JasonTsang 创建的主题 Python Python 写商业软件时 如何保护代码不被泄漏?
密钥有密码学,加密狗。算法、创意有专利法。源码尽管开源呗。
2019 年 11 月 7 日
回复了 curiouscat 创建的主题 程序员 开源我的一个邪恶项目
建议去 scp 基金会投稿。
2019 年 11 月 1 日
回复了 392039757 创建的主题 程序员 我司前端把密码明文扔到 cookie 里面,这样做对吗
抛开传输上的问题来讲。cookies 最大的问题是会被明文存到本地,例如 chrome 是存在未加密的 sqllite 里。
(session cookies 除外)
2019 年 11 月 1 日
回复了 zhuangku556 创建的主题 iOS 微信因频繁后台唤醒而被 ios13.2 杀死
子线程开太多了,抢了操作系统的分时,所以 wakeup 概率很大,频率很高?
绝对是懒政,澳洲这边的 gov 网站 https 是标配。
2019 年 10 月 29 日
回复了 yaapoo 创建的主题 分享发现 关于找回密码的一件很有趣的发现
这中情况我们管它叫 [缓存未命中] ,直接覆盖就行了。
2019 年 10 月 28 日
回复了 ttgo 创建的主题 Apple 能否保护剪贴板里的数据?
这样的话「复制这段文字,打开吱护裱搜索 blah blah blah 」要怎么办。
2019 年 10 月 27 日
回复了 sunnyadamm 创建的主题 问与答 冬天用鼠标手冷你们如何解决?忍着?
当然是开暖气,别说手冷了,早上起不来都能解决。
2019 年 10 月 25 日
回复了 adimn 创建的主题 问与答 大家写前端会开启 ESLint 吗?
sdk 这种第三方代码,直接加到 .eslintrc 白名单就行了,业务代码用 IDE 自动格式化一遍,差不多就通过 eslint 了。代码风格都是要团队协商配置好的
这些限制是现代浏览器提供的,由于 web 开发是一个非常复杂的环境,需要考虑到各方安全性。

就拿为什么要限制跨域访问来说,跨域这个限制本来是不在 HTTP 协议中的,早期的浏览器也没这些限制,自己写的原生 APP 就更不用说了。

但浏览器开发商为用户隐私着想,增设了这个限制,可以让用户的数据更加安全,也更多的用户愿意使用,使其在浏览器之争中获得更大的市场份额。

为什么跨域能保护用户隐私,举一个很简单的例子,如果我在 E 浏览器登录了 Facebook,在 E 浏览器请求我的私信页面,就能获得我的私信内容。如果没有跨域限制,你打开了一个第三方开发者的网站,这个网站尝试在后台偷偷加载 facebook 的私信页面,然后你的私信就被读取了。相比 Chrome,你会使用 E 这样的浏览器吗?。

解决这种跨站 请求伪造( CSRF )的方法有很多,但如果一个浏览器在客户端就能帮你设置一道防线,你是不是会更信任这个浏览器。

用原生开发之所以没限制,有一个原因是 APP 的受众比较单一,用户不会在你的原生应用里登录各种可能涉及隐私的服务,除非用户本来就授权你去获取这些数据。
开放的安全必须折中考虑,早期与 Web 相近的 Flash 有更开放的 API , 但即使如此,如果你要联网访问 flash player 就不允许你读本地文件。如果你要读本地文件,它就不允许联网访问。为什么要这样设计?因为怕恶意程序在你不知情的情况下随便将你的文件发到网络上去。毕竟 flash 可以在互联网上随意发布,没有一个第三方机构来审核它。

此外跨域访问一样是安全性考虑,防止了未授权访问的可能。减少的跨站请求伪造的危害。
服务器存在的意义不一定是用来中转消息,还一个作用是为两个没有公网 IP 的终端进行内网穿透( tcp/udp hole punching ),然后交换双方的外网 IP 及端口,使得双方可以点对点通讯。
如果要求没有服务器,双方都需要有开放的公网的 IP 以及端口。
2019 年 10 月 17 日
回复了 Ja1 创建的主题 问与答 被外面道路施工噪音搞得整晚难以入睡,有何解决办法?
我前几年在厦门也是被附近的垃圾场的垃圾车吵死,凌晨四五点就开始排队按高分贝喇叭。打市长热线投诉过,打一次好过几天,然后没几周又继续。

当时录了十多个录像,给大家感受一下: https://v.youku.com/v_show/id_XMTI1MjgxNTIyOA==.html?spm=a2hzp.8253869.0.0

后来想想,还是用脚投票吧。于是出国了。
2019 年 10 月 11 日
回复了 zhshch 创建的主题 问与答 谷歌 adsense 关于 ads.txt 的错误提示要怎么处理?
https://support.google.com/adsense/answer/7532444?hl=zh-Hans
注意:您的更改可能需要过几天才能应用到 AdSense 中。如果您的网站提交的广告请求较少,则最多可能需要一个月的时间。
1 ... 41  42  43  44  45  46  47  48  49  50 ... 193  
关于   ·   帮助文档   ·   自助推广系统   ·   博客   ·   API   ·   FAQ   ·   Solana   ·   1269 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 57ms · UTC 17:30 · PVG 01:30 · LAX 10:30 · JFK 13:30
♥ Do have faith in what you're doing.