V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  akfish  ›  全部回复第 45 页 / 共 65 页
回复总数  1288
1 ... 41  42  43  44  45  46  47  48  49  50 ... 65  
2014-06-17 19:03:44 +08:00
回复了 lightening 创建的主题 分享发现 我的国外同事开始不用 Google,用 DuckDuckGo 了
于是我首先用google搜索了一下DuckDuckGo。。。
2014-06-17 18:42:53 +08:00
回复了 magine 创建的主题 问与答 求好用的二维码 API
zxing
2014-06-17 18:38:37 +08:00
回复了 markselby 创建的主题 问与答 Macbook 相比 PC 是如何提高各位的生产力的?
Mac比Win生产力高的(或者反之)传言最无意义,这种事情完全是因人而异。
你是想告诉我能把Win系统生产力榨干的高手,干不过Mac小白的效率?

生产力高的人,记得的快捷键组合/命令行/写过的自动化脚本工具,比小白发的围脖还多,个人的积累才是效率的来源,和系统没有任何关系。
2014-06-16 22:48:10 +08:00
回复了 Livid 创建的主题 V2EX V2EX 是否应该显示投票的 down votes 数?
正常帖子少数几个down无法避免;
有争议的帖子up/down参半;
会发出down到负的帖子的人就是欠down,就该显示出来。

当然要温柔一点的话,总可以显示个百分比的,不至于负数那么忧桑,但大概知道up/down有多少。
2014-06-14 08:34:09 +08:00
回复了 jybox 创建的主题 问与答 有人推荐一下擦眼镜的神器么
有免冲洗的清洁液,喷了,抹几下,擦干,方便快捷效果好。
@mongodb 挤爆过滤系统不现实,因为不管是不是敏感词,过滤系统都要把所有流量撸一遍。
但GFW不仅仅是简单的过滤,还有一个潜在的功能就是取证和监控,一个人搜索敏感词肯定会被记录一段时间,如果达到一定阈值,就会有人上门请喝茶。
这当中就会涉及数据库的存取,这部分有可能会存在瓶颈,是可能会被挤爆的。
如果要对应中文的话,大概就是"你妈"和"你母亲","妈逼"和"麻痹"的关系。
freaking就是是用于替换fucking的,看起来不是脏字,但其实就是f-word的意思,意思严格等同。

仔细看一些英文的节目(比如Mythbusters),都会发现有时候主持人会用这种方式飚f-word,好处是情绪表达了,还不用做消音处理。
其实一直在想对GFW进行DDOS攻击的可能性,比如有人撸个蠕虫出来,感染几亿用户 ,同时不停请求敏感词。
2014-06-13 23:49:34 +08:00
回复了 licell 创建的主题 问与答 有没有人想过用自己 QQ 号注册一个域名的?
一直搞(hen)不(bi)懂(shi)国内的数字情结,如此反人类的标示符,除了少数“靓号”,指望随便是个人都记得住十个八个的?
当然,拼音太丑太low,英文又不是人人都懂,中文域名更是逗逼的存在。

FYI. 米国的电话号码都是靠把数字对应英文字母,变成单词帮助记忆的,所以靓号全是能拼出有意义的单词的号码,比如微软的就是+1-800-MICROSOFT(+1-800-642-7676)
2014-06-12 21:51:26 +08:00
回复了 marklrh 创建的主题 问与答 英文官方文档和别人翻译的中文文档,各位会选择看哪个?
不管文档还是书,最好看英文。
中文版没有翻译错误的,少之又少。
也许你看中文效率更高,但如果陷进翻译错误给你带来的坑,你会损失更多时间和精力。
找篇学术论文,纯数学部分多的,非综述性水文的。
2014-06-11 03:05:07 +08:00
回复了 elvba 创建的主题 天黑以后 20140611 午夜俱乐部
发现比白菜被猪供更忧伤的事情
就是炒好的糖醋白菜被猪拱了。。。
2014-06-11 02:36:48 +08:00
回复了 spoonwep 创建的主题 程序员 想问一下大家平时写代码注释的习惯是怎么样的
找个Code Doc的生成工具(如doxygen),然后按这个工具的格式撸注释,一般而言主要着重注释类、方法、参数等接口性质的东西,养成习惯后,代码写完,API文档也有了。
具体实现代码也就在重要的地方意思下就行了,真的需要事无巨细详细说明的,还不如另外写design document。

当然,如果编程语言是类似CoffeeScript这种的,可以试试literal programming的注释风格,注释比代码还多,更像是写篇blog,中间插入代码块。
然后同样可以用工具生成页面,比如CoffeeScript的源代码全是这样搞的,生成的页面很清晰:
http://coffeescript.org/documentation/docs/coffee-script.html
随便一个路过的围观群众以及对面阳台上拿着望远镜的抠脚大汉都能看到你在打什么。
2014-06-10 16:54:49 +08:00
回复了 Livid 创建的主题 Markdown 关于 Pagedown 的安全
好吧,看到楼上很多人就没看过文档/代码的样子,总结下吧:

Pagedown白名单的标签(见代码https://code.google.com/p/pagedown/source/browse/Markdown.Sanitizer.js#23):
* b|blockquote|code|del|dd|dl|dt|em|h1|h2|h3|i|kbd|li|ol|p|pre|s|sup|sub|strong|strike|ul|br|hr
* a(只允许有href和title属性,href只允许到http/https/ftp协议以及相对路径)
* img(只允许src、width、height、title和alt属性,href只允许到http/https/ftp协议以及相对路径)

Pagedown会尝试对标签进行配对,避免“没关门”的现象(见代码https://code.google.com/p/pagedown/source/browse/Markdown.Sanitizer.js#45)。

虽然我还是没用过,但我信口开河前还是会看下源代码的。
2014-06-10 16:38:06 +08:00
回复了 Livid 创建的主题 Markdown 关于 Pagedown 的安全
@joyqi No no no. 看源代码,只允许少数标签,你说的问题不存在:
https://code.google.com/p/pagedown/source/browse/Markdown.Sanitizer.js#23

基本上就只允许和Markdown功能等效的HTML Tag、链接和图片而已。
不知道所谓“完全没做处理”是怎么来的。
2014-06-10 07:37:36 +08:00
回复了 Livid 创建的主题 Markdown 关于 Pagedown 的安全
Pagedown没用过,但Markdown的库一般都有sanitize的选项,会把一些HTML Tag按白名单过滤,避免XSS攻击。
大概看了下Pagedown sanitizer的实现
https://code.google.com/p/pagedown/source/browse/Markdown.Sanitizer.js
按文档说明用一般不会有什么安全性问题
https://code.google.com/p/pagedown/wiki/PageDown#Markdown.Sanitizer.js
1 ... 41  42  43  44  45  46  47  48  49  50 ... 65  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   985 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 38ms · UTC 20:23 · PVG 04:23 · LAX 12:23 · JFK 15:23
Developed with CodeLauncher
♥ Do have faith in what you're doing.