V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  jadec0der  ›  全部回复第 37 页 / 共 132 页
回复总数  2636
1 ... 33  34  35  36  37  38  39  40  41  42 ... 132  
2020-03-05 23:59:46 +08:00
回复了 PekingChink 创建的主题 YouTube 放弃网易云音乐,拥抱 YouTube Music
@shansing 对于那些没有的歌来说,反正也不会更坏吧
2020-03-05 03:58:30 +08:00
回复了 wjs9092 创建的主题 上海 现在虹桥机场打车怎么这么恶心啊?近的地方都不接
印象很深,有次在首都机场,前面的乘客太近了,出租车不想去,被维持秩序的大爷看见了。大爷直接拦住了后面的乘客,不让上那个车,最后那个司机骂骂咧咧的空车走了。

“内车挑活儿,都别上他车,让他空车走。”
2020-03-03 12:19:07 +08:00
回复了 PekingChink 创建的主题 YouTube 放弃网易云音乐,拥抱 YouTube Music
我用 Youtube music,它和 spotify/apple music 比的好处在于可以把 youtube 上的视频当音乐放,曲库一下多了好多,而且还相当于买音乐送 youtube 会员
2020-02-29 13:39:58 +08:00
回复了 xkxy 创建的主题 问与答 为什么中国没有类似 stackoverflow 这样的社区平台呢?
当你有问题需要搜索的时候,用百度还是用 Google,用中文还是用英文?
当全世界都搜不到同样的问题时,在国内平台提问还是在 stackoverflow 提问?

既然来到了 stackoverflow,当看到能回答的问题时,为什么不顺便回答呢?

英语好的人都去 so 玩了,连英语都学不好的人做不出一个优秀的问答平台也是很正常的吧。
2020-02-29 02:56:50 +08:00
回复了 YadongZhang 创建的主题 上海 进退维谷
你现在处在一个关口,5 万左右的小贷拼一下还能还上,要是拖到 10 万很可能就要家里卖房了。

先别考虑前端了,现在学这个投入大不确定性高,建议快递或者外卖,月入 8000 的话,一年还 5 万的债不难。到时候还完债你拿 8000 买 mac 学前端没人说你什么,左右就是耽误一年,不至于坏你的人生大计吧。
lz 很狡猾啊,那个帖子我看完确实以为面试没开始就结束了,你还在 88L 发了个帖子把他钉死,有种玩逆转裁判的感觉
2020-02-27 00:56:52 +08:00
回复了 sl19981007 创建的主题 问与答 应届生问下,在大家的认知中,大中小厂是如何划分的?
大厂一般是说牌子好,跳槽出来大家都认,BATTMD 这种肯定算,有的公司人不多但是门槛高,比如快手员工数不到一万,我觉得也算大厂。小厂就是没人听过的公司。

中厂这种说法不常见,我喜欢说“二线互联网公司”
2020-02-25 13:52:31 +08:00
回复了 GTim 创建的主题 程序员 厦门地区寻找一个懂 AWS 的运维聊聊天
aws 在厦门有售前的,你可以官网填联系方式等他们找你聊需求
2020-02-25 06:11:26 +08:00
回复了 ztxcccc 创建的主题 问与答 用于账户登陆的短信验证码需要 hash 存储吗
@0bject 🤷‍♂️
2020-02-25 05:15:45 +08:00
回复了 ztxcccc 创建的主题 问与答 用于账户登陆的短信验证码需要 hash 存储吗
@0bject 不用回他,说话难听不要紧,有理由我就能听,但是既然是个说不出理由的 troll,block 就好了。
2020-02-25 03:24:26 +08:00
回复了 ztxcccc 创建的主题 问与答 用于账户登陆的短信验证码需要 hash 存储吗
@danmu17 另外,我也在国外。在国外不是你暴躁的理由,寂寞的话找个女朋友,别在论坛上到处喷人 ➡️ https://www.v2ex.com/t/647128
2020-02-25 03:22:29 +08:00
回复了 ztxcccc 创建的主题 问与答 用于账户登陆的短信验证码需要 hash 存储吗
@danmu17
@cnskis 哦,我懂了,可能是因为你们的公司不够大,所以才会有都有数据库权限了还偷账号密码做什么的疑惑。

我们公司几十万员工,差不多 7W 工程师,每个人都有一些数据库权限,但是只有极少数人能登录用户的账号。所以做 security review 的时候基本思路是先做 data classification,然后画 data flow,最后做 threat model,减少攻击面。

就这件事来说,如果短信验证码是 critical data (我司 critical data 有 26 类,绝非只有卡号和 session),那就必须要加密传输、加密保存。短信验证码除了短信接口没有其他系统需要知道明文内容,所以可以生成出来就用短信 service 的公钥加密,或者直接让短信 service 生成,再返回一个 salt 和 hash。这一套做下来收益并不大,也就是减少了十几个人登录用户账号的可能性,但是如果一个几十万人的公司不在每一个细节上都认真处理的话,那就像筛子一样,处处漏风。
2020-02-24 23:58:57 +08:00
回复了 ztxcccc 创建的主题 问与答 用于账户登陆的短信验证码需要 hash 存储吗
@danmu17 请展开讲讲
2020-02-24 12:08:48 +08:00
回复了 ztxcccc 创建的主题 问与答 用于账户登陆的短信验证码需要 hash 存储吗
1. 限时几分钟的东西不怕拖库
2. 随机生成的东西,不存在泄露用户的密码的可能

但是 hash 加盐是个好习惯,例如,可以防止有数据库权限的工程师登录用户账号
2020-02-24 07:56:57 +08:00
回复了 fanout 创建的主题 程序员 各位有没有兴趣来加拿大 IT 行业工作?
@zs8861 蒙特利尔应该有大量游戏工作室。https://gamejobhunter.com/local-video-game-companies-montreal/
2020-02-24 02:39:19 +08:00
回复了 fengxinghuoxing 创建的主题 职场话题 阿里 p6offer 薪资减半,值得去吗
忽悠你的,阿里算股票的收入在业内算是比较高的,除非你之前是做区块链 P2P 这种行业,不然没必要降薪去阿里。

你去了的话这 HR 能得瑟一年。
2020-02-22 12:39:40 +08:00
回复了 83f420984 创建的主题 问与答 因为疫情无法回杭州,自如趁机涨价,这种操作是否合理?
https://i.imgur.com/O6orIJz.png

我真去看了一眼,熊林说“实证为趁疫情涨价”,不知道这玩意怎么实证?给自如员工的脑子做个公证?

算了,人家评论都关了,实证个屁。
2020-02-21 05:36:10 +08:00
回复了 hoston2008 创建的主题 职场话题 面试过程遇到问父母职业的
深井冰吧,大概是想坑你?
1 ... 33  34  35  36  37  38  39  40  41  42 ... 132  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   2798 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 39ms · UTC 12:35 · PVG 20:35 · LAX 05:35 · JFK 08:35
Developed with CodeLauncher
♥ Do have faith in what you're doing.