V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  gamexg  ›  全部回复第 284 页 / 共 289 页
回复总数  5775
1 ... 276  277  278  279  280  281  282  283  284  285 ... 289  
2014-01-16 15:41:13 +08:00
回复了 iammutex 创建的主题 程序员 CodeWa源码批注之 - Nginx内存池管理
chrome 版本 32.0.1700.76 m 下行号和代码显示错行,并没有对上。
需要把 line-height 高设置成16px才对的上。
pre.prettyprint.codepre {
line-height: 16px;
}
2013-12-31 12:24:53 +08:00
回复了 sarices 创建的主题 程序员 吐糟一下一些政府的平台
很正常,公安的办案系统在url里面加个' 直接把 sql 语句爆出来了。还好是内网的...
2013-11-29 21:20:31 +08:00
回复了 adow 创建的主题 iDev APP上用的 http 接口被盗用了,请教有啥解决方案?
还有其他的小标记,例如你的程序必定会去取广告,或者检查更新,但是如果一个客户端没有检查版本更新就直接使用您的api了就有很大的可能性证明对方是非法客户端。

就是一个观点,从各种不引人注意的地方设套,找出非法客户端。

多弄些类似的标记就会让对方烦死的,不过你做起来也会比较麻烦了。
2013-11-29 21:07:09 +08:00
回复了 adow 创建的主题 iDev APP上用的 http 接口被盗用了,请教有啥解决方案?
和对抗外挂类似,看过类似的文章。

不知道你的实际情况,比较好的办法是做一些小的标志来识别是否盗用的接口,发现是非法用户的话也不要立即报错,而是延时+随机的返回错误的数据。

小的标记可以是:
你的程序会按特定的顺序使用负载均衡的域名,如果顺序大量异常的就是非法客户端。
看似随机数或时间的参数,但其实和用户id或者其他的参数有一定的关系。
自己的程序每次请求之间的间隔必定在多少秒之间。
故意让服务器接口返回错误,你的程序会收到错误时会不更改序列号直接重发上次的请求。如果请求序列号变了就证明是非法的客户端。

可以找一些类似的东西来做标记,然后可以根据各个标记被触发的情况来锁定非法客户端。
条之间的分隔呢?
如果有的话,正则应该能提取出来。
姓名里面不会含有数字;手机号码有一定的位数,开头也是固定的。
2013-10-30 20:18:04 +08:00
回复了 oldcai 创建的主题 Linux 能否创建samba或者FTP等协议的“快捷方式”
直接 mount
2013-10-21 07:49:47 +08:00
回复了 shin 创建的主题 MongoDB MongoDB数据批量更新的问题。
加个版本号,然后使用时在处理。
没见过,楼主可以自己写一个。
http://blog.csdn.net/trbbadboy/article/details/8093256 + dnspython
dnsspeeder 之类的都行啊
2013-10-01 07:42:34 +08:00
回复了 pythonee 创建的主题 程序员 内网linux怎么通过windows上网
2013-09-30 07:54:14 +08:00
回复了 julyclyde 创建的主题 DNS 怎么检测和处理域名被地方ISP DNS劫持的情况?
https://support.dnspod.cn/Tools/tools
下的dns生效诊断,可以显示各地dns解析情况。

你也可以自己收集各地dns,然后运行 "dig 域名 @dns ip" 来自己检查结果,看看是不是解析正确。
2013-09-19 17:29:51 +08:00
回复了 tsuibin 创建的主题 Linux 寻Linux下管理手机的工具
airdroid +1
2013-09-07 13:29:48 +08:00
回复了 yangff 创建的主题 Node.js 那些ORM的库要怎么解决+1-1这样时的安全问题?
没细看,
不过我记得一些orm库更新的时候会这样
update table set value = value + 1 where id = XXX AND value = value

然后检查更新的行数。
2013-09-02 19:49:57 +08:00
回复了 Imivan 创建的主题 Linux Raspberry Pi技术上求救,有铜币啊银币之类的奖哦
http://www.ip138.com/ 这里显示的ip和你的路由器上面的ip是一样的吗?
新密码保存为 v2$处理后的密码 ,用户登录的时候读版本标记,如果是新的就按新的处理,如果老的就按老的比较,并把密码改成新的版本保存。
2013-08-25 21:01:15 +08:00
回复了 ivanlw 创建的主题 Linux ssh连接,刚输完密码,出现下面提示马上就断开了……
通过控制面板简单的直接重启试试,
不行的话在控制面板找找,里面应该有控制台,通过他连vps。
2013-08-22 14:42:29 +08:00
回复了 Livid 创建的主题 Python 最近的攻击让我想到的一些事情
这个靠谱吗?

ORM对象缓存探讨
http://robbinfan.com/blog/3/orm-cache
2013-08-19 21:58:20 +08:00
回复了 hhrmatata 创建的主题 程序员 云平台如何维护代码的安全性?
数据库更需要考虑。
2013-08-18 21:35:43 +08:00
回复了 alexmercer 创建的主题 程序员 关于反向代理免北岸的一个想法
看不明白楼主的意思,
一般各个isp都有自己的dns缓存服务器,用户都是直接请求isp的dns缓存服务器,isp的服务器上面如果有没过期的记录就直接返回给客户端,如果没有isp的服务器就会连接到dns根服务器查询这个域名是由哪个服务器负责解析,然会在连接到负责解析的服务器做查询,并把结果缓存并转发给用户。

也就是说dns服务器并不能获得客户的ip,获得的是isp的dns缓存服务器的ip,而一般一个区域使用的都是相同的缓存服务器,在dns部分并不能区分到单个客户,更别说你没办法区分真实的用户。


实际上另一个可能倒是有,不过我对 BGP 协议并不熟悉,觉得技术上可以做到看似是分配到国外的ip,但是实际会连接到国内的服务器上面。但是电信、联通方面应该不可能允许这样做的。
2013-07-11 12:27:44 +08:00
回复了 66beta 创建的主题 问与答 公司内部网络调整了,很奇特的组网模式,求解答?
@elvba 不止这一点,家用路由器的路由功能也是修改的,正常的路由器转发包时一般不会对内容作修改(TTL 生存时间 除外),但是家用户路由器都带 SNAT(源地址转换) 功能,会将包里面的内网192.168.1.* IP替换成公网IP来解决宽带只提供一个公网IP的麻烦。专用路由器不会做这些修改(除非手工开启)。
1 ... 276  277  278  279  280  281  282  283  284  285 ... 289  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   2309 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 77ms · UTC 08:18 · PVG 16:18 · LAX 01:18 · JFK 04:18
Developed with CodeLauncher
♥ Do have faith in what you're doing.