V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  gam2046  ›  全部回复第 131 页 / 共 149 页
回复总数  2980
1 ... 127  128  129  130  131  132  133  134  135  136 ... 149  
2018-03-07 13:45:30 +08:00
回复了 flyingHagan 创建的主题 全球工单系统 国家图书馆网站竟然是明文保存的密码
@flyingHagan 可逆加密 == 明文
我感觉你说的是信息摘要算法。
按这么说,那不是一竿子把对称密钥 /非对称密钥算法都给打翻了?

信息摘要算法从来都不是用来加密的。不可逆算哪门子的加密,原来的信息都没了,这加密毫无意义。
2018-03-07 13:36:10 +08:00
回复了 MrBearin 创建的主题 问与答 网易云音乐到底好在哪了?
没有哪里好,每个人的选择不同而已。听歌本来就是为了放松的,没必要为自己找理由,或者找出点优越感来。
喜欢 QQ 就用 QQ 音乐,喜欢虾米就用虾米,喜欢网易就用网易。
哪来那么多理由呢?
2018-03-05 21:45:04 +08:00
回复了 codeplay 创建的主题 分享发现 大家对电子墨水屏显示器怎么看,有没有人用?
从没用过,但是碰到过一个海信的小哥,听他说起过(那位小哥说海信正在搞这个墨水屏):

首先墨水屏最大刷新率很低,那位小哥说是不到 20Hz,因此对于画面变化比较丰富的场景其实几乎不可用,给人的闪烁感觉很强烈。

其次,墨水屏(几乎?)不用电,这个不了解,那位小哥告诉我墨水屏不同于一般的显示屏,本身并不发光,依靠反射光显示,因此对人眼比较友好。

最后,墨水屏似乎只有黑白。

所以,可能适用场景并不丰富。低刷新率与黑白比较大的限制的目标应用场景。
2018-03-04 19:41:28 +08:00
回复了 caomu 创建的主题 问与答 寻找一个国内的静态内容发布站点,最好支持 MD、自适应布局
最大的冲突点是免费。

人家没广告,也不限流量,你还不用给钱。那人家干嘛搞这么一个服务呢。是爱?是责任?还是信仰?

但凡只要愿意花一点钱,这个题就解了。
所以哪里买到的是这种有活动的商品呢?
https://utc.sprite.com.cn/prize/Index 最后导航到 JD,但是京东描述页上并没有说明产品的包装
2018-03-03 16:21:45 +08:00
回复了 udtrokia 创建的主题 程序员 如何在床上躺着写代码?
https://item.taobao.com/item.htm?id=555537893117

大概你需要的是这种?可以尝试搜搜看,“可移动 桌”
”但是别摆明了一杆子打死一群人。还是有很多人付出了汗水,值得尊重“

部分赞同吧。

从鸡汤的角度看,没毛病。

可是...对面是万恶的资本家,资本家根本不在乎你是否付出了汗水,他在乎的是,你是否给他创造了收益。如果没有创造收益,这个汗水将毫无意义对于资本家而言。
淘宝曾经尝试举报过一次,其实没有用。

淘宝,甚至整个阿里系的逻辑是,需要消费者举证商品系假冒、存在质量问题,如消费者无法举证则维权不成立。由此导致商家售假成本极低,最坏的结果是承担往返运费几十块钱而已,与其售假的收益相比,可以认为是九牛一毛。

相对于商家,至少我认为消费者是相对弱势,为何需要弱势群体承担举证责任?当然,这可能有点 [我弱我有理] 的意思了。但是反过来说,如果商品确系正品、无质量问题,商家应该更容易举证,进货凭证等都可以辅助证明,而消费者需要承担高昂的维权成本。试想,如果商家连最基本的进货凭证都没有,商品来源都无法提供,又怎么可能商品是所谓的正品呢?
2018-03-01 22:28:28 +08:00
回复了 kisama12 创建的主题 分享发现 吐槽一下京东 APP
虽然我也觉得这个修改功能比较鸡肋,但是可能京东有自己的考虑。

一个比较典型的原因就是京东会根据收获地址就近仓库发货。如果修改了省份、地市,与其相关的仓库需要取消订单,并且通知更改地址后所属的订单发货。在限定省份、地市,不变后,整个配送流程只需要变更最后一公里的落地配送站。

因此,京东的初衷也许就是希望用户在这种情况下,直接取消订单,然后重新下订单?
2018-02-26 00:17:29 +08:00
回复了 kenbody 创建的主题 京东 我这是被京东给黑号了?
https://i.loli.net/2018/02/26/5a92e1354217a.jpg

如果是 Plus 会员 585 - 80,基本上接近历史最低价 499 了。如果没有优惠券,买就很不合算了。

另外我这里是可以领取这个优惠券的。
2018-02-24 11:08:01 +08:00
回复了 gam2046 创建的主题 分享发现 京东自营运费提升后, Plus 会员将继续享受 6 元基础运费
@Suclogger 感谢送上。
2018-02-24 11:07:18 +08:00
回复了 springGun 创建的主题 Java tomcat"闪退"问题
检查一下,在退出之前是否 tomcat 占用了大量资源?如果是的话,可能是由于系统资源不足导致系统杀进程,所以 tomcat 没有任何提示。

之前碰到过一个实习生写的,文件句柄只管开,没有关,然后跑着跑着,tomcat 就被系统杀掉了,也是没有任何提示。
2018-02-24 10:46:03 +08:00
回复了 mike77546 创建的主题 Android 有多少人在使用 kotlin 啊,各位
感觉 Kotlin 虽然很多都是语法糖,但是糖很好吃呀。写起来也比 Java 简洁很多。

我现在是不论个人还是公司项目。不论 Android 还是传统 Java 项目,只要是新开的,都是 Kotlin。反正是兼容 Java 的,学习成本也很低。别人不愿意用 Kotlin,Java 反正也是一样可以用。
2018-02-15 14:33:28 +08:00
回复了 fengleidongxi 创建的主题 Android 关于网站检测浏览器 UA
.....这就是响应式布局而已。与你的浏览器的宽高有关。无所谓桌面与移动端的区别。

你在电脑上用浏览器打开,然后把浏览器宽度缩小,也能看到像手机上那么的界面了。连页面都不用刷新。

仅此而已。

新年快乐。我要去登机了。
2018-02-15 13:48:22 +08:00
回复了 fengleidongxi 创建的主题 Android 关于 AndroidManifest.xml 文件
app_process 是以当前用户 fork 出来的,因此权限等同于当前进程。所以不存在你说的情况。这和 linux 的权限机制是一样的。

例如 alipay 通过网络下载回来一个 dex,然后运行,这个 dex 的权限至多与 alipay 一样,不会更多。同样这个 dex 也在 alipay 的虚拟机内,不过其可以申请作为一个独立进程运行,但这与动态加载无关,且作为独立进程运行也是与父进程一样的权限。android 本身就支持这种操作,只需要在 AndroidManifest 中指定 process 参数即可。

同理,如果你在 adb shell 下手动使用 app_process 启动一个 dex,则该程序的权限与你 shell 权限一致(若你 shell 下是 root 权限,则启动的应用也具有 root 权限)。例如黑域,就是利用这种方式,启动一个 shell 权限的 daemon,以获得普通应用程序以外的权限。但这是需要人工干预的,应用程序并不能自己获得额外的权限。

以上是建立在 Android 权限体系的情况,如果有存在系统级的越权漏洞,那么以上都不存在了。如果存在这样的漏洞,说什么也白搭,用户侧根本无能为力,只能坐等 Google 或者 OEM 修复。
2018-02-15 12:54:15 +08:00
回复了 fengleidongxi 创建的主题 Android 关于网站检测浏览器 UA
@fengleidongxi V2EX 不就是根据 request headers 来判断设备类型的么?有啥黑科技?我这试了试改变这个值就返回的不同页面。
2018-02-15 11:28:07 +08:00
回复了 fengleidongxi 创建的主题 Android 关于网站检测浏览器 UA
@fengleidongxi #28

你首先要明确你的网页跳转时服务端实现(返回 301/302 状态码)还是客户端实现( javascript )的。

服务端判断只能依赖 HTTP Request Headers 中的 UserAgent
而客户端 javascript 就有各显神通的方法了。

最后,你把网址发出来不就好了么?看一眼什么都清楚了。靠意念猜题....有点过了。
2018-02-15 09:52:27 +08:00
回复了 fengleidongxi 创建的主题 Android 关于网站检测浏览器 UA
@fengleidongxi #15,UserAgent 在 javascript 上下文中与你发起 http 请求时在 Http Headers 中是不同的。前者可以通过我提供的代码来修改,那么在那个 Context 中获取到的就是被修改后的值,但是该修改并不会影响 Http Request 中的 UserAgent,这个值是由浏览器填充的,可以通过一些浏览器插件修改。而大多数浏览器自带的模拟,会同时修改 javascript 与 Http Request 中的 Useragent。

@nciyuan #20 Flash 其实现在误伤算是比较大了,因为虽然 Chrome/Firefox 都还没完全放弃 Flash,但是默认都是禁用的。需要用户侧手动允许。在用户没有手动允许的情况,环境都没有 Flash 是一样的。

@iwtbauh #22 嗯,这个有意思。因为我发现 Chrome 的模拟模式,会自动填充这些触屏事件。所以我自己写了一个 User Script,是这样做的:

document.documentElement.ontouchstart =
document.documentElement.ontouchmove =
document.documentElement.ontouchend =
document.documentElement.ontouchcancel = function () { };

---

其实原则上要检查是否移动端方法是挺多的,上面各位大佬提到的 platform/flash/touch event/屏幕分辨率等等,综合判断下来应该还是比较准确的。
2018-02-15 00:20:51 +08:00
回复了 fengleidongxi 创建的主题 Android 关于网站检测浏览器 UA
@iwtbauh 没使用过带触控输入设备的桌面端设备。所以,这个没有发言权。

按照这么说,Chrome 会根据计算机上的驱动程序来决定 javascript runtime ?如果你那边有环境的下,试试看这段 javascript 在你说的环境下,是否会返回 true。我以为这种 runtime 的差异是在浏览器编译时期决定的,桌面端浏览器使用触控设备也会触发 mousemove 这些事件。不过,这本来就是奇技淫巧,应该在大多数场景下,还是比较具有参考性的

('ontouchstart' in document.documentElement)
1 ... 127  128  129  130  131  132  133  134  135  136 ... 149  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   989 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 42ms · UTC 21:31 · PVG 05:31 · LAX 13:31 · JFK 16:31
Developed with CodeLauncher
♥ Do have faith in what you're doing.