V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  jinliming2  ›  全部回复第 10 页 / 共 58 页
回复总数  1145
1 ... 6  7  8  9  10  11  12  13  14  15 ... 58  
2022-09-27 08:30:13 +08:00
回复了 v2defy 创建的主题 程序员 2022 年了,黑客攻击的手段还是 PHP 和 sql 注入那老一套吗?
建议以不同语言的框架,加上 CVE 为关键词搜一搜。
即便是其他比较流行的语言,使用的比较就行的框架的最新版本,都可能存在目录遍历、文件访问、任意代码执行之类的漏洞。

比如去年,Java 用的比较流行的 Log4j2 ,去年就爆出了任意代码执行的 0day ,人家控制你服务器打一个访问日志,你的服务器就被控制了……
2022-09-20 23:29:13 +08:00
回复了 13936 创建的主题 程序员 想要换手机卡了,现在每个月消费 50 起步。。。
目前是移动王卡套餐,月租 18 ,流量 1 天 1 元,无限流量(说是 40G 限速但完全无感知),一个月最高 49 。电话、短信也有但基本不用。
因为对低流量不太友好,不外出基本上都是连 WiFi ,每天只用几十 M 也要 1 块钱。
所以额外开了个 10 块的 5G 流量包,只要 10 天内用不完,就算是赚了。通常 1 个月也用不完这 5G 流量,所以月费通常是 28……除非出去玩了,流量耗得多,5 个 G 用完了,才继续 1 天 1 G 。
linux 内核的软件 watchdog 来监视进程?挂了自动重启?或者其他的监视程序?
建议是实现自动化,挂了可以自己重启,重启进程 /重启机器自己定。蜂鸣器,晚上睡着了,深睡眠也听不到……
当然,不想自动重启,挂了执行个命令,打开音乐播放器开始播放,音量自动调最大也可以……
2022-09-18 10:56:42 +08:00
回复了 x97bgt 创建的主题 程序员 想买 GitHub Copilot,申请哪家银行的双币卡好?
中行跨境通,就是多币种(但不包含 RMB )的储蓄卡,VISA / Master 单标。
因为不支持 RMB ,所以不能在国内用,你需要一张国内的银行卡在中行 APP 上买外币然后转进去用。
参考 https://poplite.xyz/post/2018/03/05/boc-debit-card-guide-for-online-payment.html
我是悲观考虑,先假定赌一把 99 % 会输,那么我能不能承受输的后果,而那 1 % 的成功结果是否还具有吸引力。
如果有的话,就赌,既然已经做了最坏的打算,最终成功的话得到的满足感也会更强。
2022-09-14 00:27:05 +08:00
回复了 mantis 创建的主题 PHP 一个字符串拆分问题
<?php
$arr = preg_split("/(?<=^你关注的|有\\s)(?:\\B|\\b)|(?:\\B|\\b)(?=(?:有\\s\\d+)?\\s 个未看)/", "你关注的杨幂有 10 个未看");
print_r ($arr);

$arr2 = preg_split("/(你关注的)(\S+)(有)\s*(\d+)\s*(个未看)/", "你关注的杨幂有 10 个未看", -1, PREG_SPLIT_NO_EMPTY | PREG_SPLIT_DELIM_CAPTURE);
print_r ($arr2);
2022-09-12 23:18:31 +08:00
回复了 alex58 创建的主题 程序员 这种主页是被加密了吗? 有办法解密吗?
@DonDonc 还是有区别的,编码和古典密码的区别是,映射对照表是否公开、固定。公开固定的是编码,不公开的是弱密码。
因为加密的最重要的一个东西就是“密码”,只能少数人持有,保密,不受欢迎的人拿不到只能靠猜。
所以,base64 是编码而不是加密,因为映射表是标准固定公开的。当然,你也可以自己定义一套完全独立没人知道的映射表,算法和 base64 完全一样,就映射表不一样,这样也可以算是加密了。
这不就是内容农场吗?
2022-09-08 21:39:18 +08:00
回复了 edis0n0 创建的主题 程序员 你们数据库 ORM 框架可选字段会设计成 Nullable 吗?
@WhateverYouLike 你说的前端是 JS 吗? JS 里 {} 是 truthy 的啊,是打错了吗?
2022-09-08 03:45:44 +08:00
回复了 wdhwg001 创建的主题 iDev 所以,苹果最终还是自己打了自己 Human Interface Guidelines 的脸…
@wdhwg001 之前因为硬件不支持触摸,所以你在那里做交互的话用户不好操作。而现在硬件支持触摸了,专门给用户提供了交互方案,用户方便操作了,所以你现在可以基于这个来开发了。

所以你的关注点错了,根本不是“Safe Area 外不允许放重要内容”,而是“用户无法操作的区域不允许放重要内容”,只不过在之前,“Safe Area 外的区域” == “用户无法操作的区域”。
而现在,它可以交互了,所以不再是“用户无法操作的区域”了。
@murmur 我不知道你为什么觉得模板里用 forEach 比 map 更合理?
按照正常的模板思路,比如模板字符串,`a ${'b'} c`,正常都能看懂是 'a'+'b'+'c' 的意思,那我现在要把这个 'b' 改成拼接一个数组的内容,你觉得是用 map 更符合直觉还是说 forEach ?

map 和 forEach 都是有自己的语义的,不管是前端还是后端,这个语义都是统一的:map 是针对每一个元素映射一个输出,是有返回的; forEach 是针对每一个元素进行一个操作,是没有返回的。
用 map 将数组值转换为可渲染的对象,交由模板外面的渲染引擎去渲染,还是用 forEach 处理一个数组,没有返回也没有调用某种渲染 API ,就莫名其妙的输出并拼接到模板里了?
forEach 的话,最起码里面得要调用一个 render 、write 或者 print 之类的函数调用才更符合直觉吧?但就这个隐式调用就很迷……
@jinliming2 emmmm ,iptables 参数没啥具体意义,这个说法不太对。是说参数含义比较难记。
感觉还是因为害怕使用,所以不愿意用,尽可能避免用。
但是经常用的话,看正则跟看普通代码一样没啥区别,逻辑不复杂的正则根本不需要注释。除非括号嵌套比较深的,如果正则引擎或语言其他特性支持的话,给换行带个缩进就好。

我有这样的想法是在之前学 iptables 的时候,一堆参数记不住,都是一个字母的,也没啥具体含义的参数,所以我就不想用。可是 iptables 用的人很多啊,经常用的人这些参数都能直接写出来的,没啥难度哇。
正则也是,如果自己不会的话,是不愿意用,但自己会用的话,效率还是很高的。
1 ... 6  7  8  9  10  11  12  13  14  15 ... 58  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   1264 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 38ms · UTC 17:55 · PVG 01:55 · LAX 09:55 · JFK 12:55
Developed with CodeLauncher
♥ Do have faith in what you're doing.