V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  lasuar  ›  全部回复第 22 页 / 共 84 页
回复总数  1672
1 ... 18  19  20  21  22  23  24  25  26  27 ... 84  
249 天前
回复了 Yadomin 创建的主题 程序员 Redis 更换了开源协议
那国内的这些云怎么处理呀,那么多 redis 托管
250 天前
回复了 nightnotlate 创建的主题 职场话题 原来真的有人会卖命工作
可能不想请假扣钱。
250 天前
回复了 weijancc 创建的主题 程序员 时至今日, WSL 仍然难用
mac 下的 dockers desktop 占用几个 G 内存,这算好用吗,已经有替代品 orbstack 了
250 天前
回复了 liuchuana 创建的主题 问与答 过来人推荐下求婚戒指
就莫桑比克大钻,走流程倍有面儿。
构想一个个人角度,一个从小到大成绩都在上游的人考进了重点/211/985 大学,毕业时大部分同学了都进了大厂,最差的也是二线厂,那自己呢,难道进个不知名厂?能受得了这落差吗?更不要说是硕还是怎样,本身就在这个圈子,要有何等的心态才会甘愿成为圈内底层?做到了是“本份”,做不到就是圈内下等马,然后被圈子抛弃。
类似的例子,你拿惯了 20k ,如没有特殊的原因,你下一份工作要怎样才能忍受 20k 的薪资?
那是一个更内卷的大厂圈子,进入圈子哪能焦虑,除非你是不缺 offer
不管是传输还是处理端,都应该避免出现明文密码。

1. 比如你能够通过 F12 看到传输的密码明文就是不合理的(当别人用你的电脑时就可能看到);前端( app/浏览器等)应该对输入的密码编码/加密传输,具体方式根据系统安全要求实施,比如从安全性低到高:baseN 编码、哈希算法、对称加密、非对称加密。如安全要求较高,则还可以使用二进制协议如 protobuf 传输数据,杜绝通过 F12 查看到可读文本的可能。

2. 后端一般收到的是处理过的密码文本(不应该能逆推出明文),比如哈希、或加密过的哈希,二次处理(可能需要解密)后再将其写入 db 或与 db 存储的密文进行匹配验证。( db 存储的一般是密文二次加盐后的字符串,不应该是明文密码)

这样前端后端都无法获得密码明文,将密码暴露的风险降到最低。
251 天前
回复了 2joe 创建的主题 职场话题 HR 已读不回。
楼主,此刻你就像 HR ,我们就像求职者,你一个都不想回 https://i.imgur.com/ZveiiGy.png
251 天前
回复了 2joe 创建的主题 职场话题 HR 已读不回。
1000+点击,15 条回复。别太玻璃心,专注于提升个人竞争力就不会再纠结这个。
252 天前
回复了 soso1999 创建的主题 职场话题 web3 行业大量招人
#7 说的没差
有求无供的生态关系,如何维系呢,靠群主或极个别人的爱发电吗,我总说建群一定要考虑好这些。
@sraey #18 字面虽然不是歧视字眼,但事实上已经被用成歧视字眼了。在 OP 的主题描述中,也已经表达了 "国产开源大都是这种类型” 这个意思,这不就增大歧视面了吗。

此外,楼主自己也都还写开源,何必要这么描述呢。
来来来,我给个快捷方式

文档地址: https://sa-token.cc/doc.html#/

截图( star 检测):
https://i.postimg.cc/44L27HDp/image.png
可以挂它,但别带上 [国产] 二字的歧视字眼好嘛?
252 天前
回复了 xioyan 创建的主题 程序员 1000~2000 价格区间显示器求推荐
手头上有台二手收的 3700 的 dell U2720q ,收的时候还保 3 年,现在用了快 2 年没啥问题,也就是说质量还可,但配置不算高,4k60hz ,性价比↓。
252 天前
回复了 Leo876 创建的主题 酷工作 广州|前端开发工程师
@hefengwqz #5 严格来说不算
@CNZCC #6 不算
我主要指的是管理后台,其次是通过面试询问,几句就能得知。
253 天前
回复了 Leo876 创建的主题 酷工作 广州|前端开发工程师
太逆天了,我在广州招过 8-12k 的前端,基本都是包装简历,十个有九个管理系统经验,OP 是在 boss 上找不到想要的人所以来这碰运气啊?不过貌似这论坛上都是大佬啊,咋想的 https://i.imgur.com/ZveiiGy.png
253 天前
回复了 W4J1e 创建的主题 程序员 开源项目开发者的歧视依然存在吗?
你描述的文字中都是其他个人发表的态度,代表不了多数;其次,你因何原因被提出群聊与标题无关,也没人关心;最后,我也算是个开源人,并不关心闭源项目(也没有态度),不同方向。只是有时会对于那些只开源半成品的项目呲之以鼻。此外,我也不针对某个项目建群,因为最后都会沦为吹水群/立威群/死群,何必浪费生命维护。
1 ... 18  19  20  21  22  23  24  25  26  27 ... 84  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   1108 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 34ms · UTC 19:43 · PVG 03:43 · LAX 11:43 · JFK 14:43
Developed with CodeLauncher
♥ Do have faith in what you're doing.