V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  drymonfidelia  ›  全部回复第 11 页 / 共 62 页
回复总数  1227
1 ... 7  8  9  10  11  12  13  14  15  16 ... 62  
76 天前
回复了 xiaohanyu 创建的主题 Stripe SaaS 产品集成 Stripe 支付的一些坑
@billccn 如果是银行责任(验证不严)就是银行承担损失
76 天前
回复了 xiaohanyu 创建的主题 Stripe SaaS 产品集成 Stripe 支付的一些坑
@xiaohanyu #4 这个 tweet 底下明显都是开发者反馈,没有最终用户反馈,我的是用户回访的经验
我就是用这款鼠标,没有这个问题,你鼠标坏了吧
76 天前
回复了 xiaohanyu 创建的主题 Stripe SaaS 产品集成 Stripe 支付的一些坑
@drymonfidelia 这也就是为什么很多欧美产品试用页都要加一个 No credit card required ,虽然他们被盗刷是银行承担损失,但处理被盗刷的事情也需要浪费很多时间
76 天前
回复了 xiaohanyu 创建的主题 Stripe SaaS 产品集成 Stripe 支付的一些坑
我强烈推荐不是巨型公司都用 hosted checkout ,在你自己的域名下面填信用卡信息和在 stripe 的域名下面填信用卡信息用户信任级别不是一个量级的,欧美盗刷信用卡严重,经常有在输入信用卡信息前确认域名的宣传,他们才不懂什么是 iframe ,在你域名下输入信用卡信息就是你在收集信用卡信息。
@flyqie 这个看起来解决不了 jsvmp
78 天前
回复了 gsy20050126819 创建的主题 iPhone 钥匙链清理工具 KCleaner V2.2 已发布
相比 Filza 作者弄的 Apps Manager 有什么优势?那个不仅清钥匙串还能直接清程序数据,更彻底
@SeaTac Apple Music 的无损功能也是这几年才出的,老一点、冷门一点的音乐很多都没有提供 Hi-Res ,虽然不像国内流媒体平台一样一堆升频的假无损
@D0n9 例如每个商品订单量之类的计数器,如果下单时+1 会增加查询数量
82 天前
回复了 mingtdlb 创建的主题 信息安全 windows 中毒了
@dyllen 肯定有没曝出来的 0day 可以穿透浏览器沙盒
@drymonfidelia 只是不知道为什么大部分游戏都没提供非 IAP 的更优惠的充值渠道
@NewYear
@xmumiffy 肯定是不能直接把 IAP 删了,你让那些无聊玩玩随手充个几十/一两百的去研究怎么充值他们肯定不充了
@hello2090 当时安卓机没这么贵,另外 iPhone X 这代涨价比较多
@zeroskylian 怕把微波炉弄坏
@TomasKozey 破坏不了硬盘吧
@hfJ433 没电钻
@lisxour 官方 demo 按 Release 构建后还好,比 Flutter 丝滑
Flutter 那个才是真卡
@liceecil
@lix7
@jjxtrotter 我说的是五六千的电视带的音响,不是五六千的音响,因为音质好的角度太小了,不能几个人一起听不如戴耳机
87 天前
回复了 retroxs 创建的主题 OpenAI ChatGPT.com switched from NextJS to Remix
chatgpt 的官方前端感觉是最差劲的,动不动就加载不出来、提问空白、卡死、丢上下文需要刷新,各种离谱的 bug (美国家宽,非梯子)
@FengMubai 你说的是在前端 hash 明文密码吗?理由我已经给了,就算在前端加密了,攻击者如果破解了我平台的服务器,也可以往登录页面插入记录明文密码的恶意 js ,把密码 post 到他们的服务器,因此前端加密并不能阻止保障当自身安全系统被攻破时,用户在其他站点的数据不受影响。就算在前端没有加密(目前绝大部分网站都是这样),只要我数据库里存的密码是 hash 过的,自身安全系统被攻破时,用户在其他站点的数据也不受影响。
@YGHMXFAL #2 目的是前端 hash 满足 /t/1025454 这里面的一部分人对形式主义安全的要求(他们觉得服务端不应该收到能还原回明文的密码,但是前端加密完全阻止不了被劫持或者被恶意浏览器插件直接注入 js 读取输入框里的明文密码)。服务端收到客户端的提交的 hash 后加盐二次 hash 后再入库防止数据库泄露了有人使用数据库里的 hash 来登录网站。
1 ... 7  8  9  10  11  12  13  14  15  16 ... 62  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   3725 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 34ms · UTC 04:20 · PVG 12:20 · LAX 20:20 · JFK 23:20
Developed with CodeLauncher
♥ Do have faith in what you're doing.