V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  leeg810312  ›  全部回复第 9 页 / 共 44 页
回复总数  866
1 ... 5  6  7  8  9  10  11  12  13  14 ... 44  
2021-12-03 17:21:16 +08:00
回复了 villivateur 创建的主题 程序员 公司从 SVN 切换到 Git 的那些坑
很多时候就用 pull / push / merge ,网页版还会有 pull request 和 review ,rebase 我们平常都很少用。svn 过渡到 git 很平滑,没有感觉很难适应。刚用 git 时,用 IDE 或图形软件来操作可能比较方便,容易适应。
2021-12-02 20:29:19 +08:00
回复了 crazyorr 创建的主题 分享创造 国内上架 APP 必备利器:隐私政策生成工具
已收藏,应该能用到
2021-12-02 12:23:35 +08:00
回复了 yanyumihuang 创建的主题 信息安全 1password 家庭版订阅到期账户被删
@linil 管理员删除管理员甚至车主,且不需要对方确认,那么就是严重设计错误了,如果真的如此
2021-12-02 12:19:37 +08:00
回复了 yanyumihuang 创建的主题 信息安全 1password 家庭版订阅到期账户被删
现在这个"小事件"陷入了罗生门的境地。有的问题需要现有用户来证实,家庭组织者已证实只有一个,那么问题就是有没有第二管理员,如果没有,那么还是可能车主误操作,当然仍然不排除 1p bug ,但 bug 是需要重现证实,这种 bug 显然不容易复现,那么就看你选择信哪种可能了
2021-12-02 10:00:25 +08:00
回复了 xiqingongzi 创建的主题 程序员 做个开发者调查
@billly redis 为什么要国产替代?
2021-12-02 01:17:09 +08:00
回复了 yanyumihuang 创建的主题 信息安全 1password 家庭版订阅到期账户被删
@ArchieMeng 车主的总结是你说的意思的话?这是不是意味着家庭订阅可以由任一个成员续费,续费者可以成为订阅管理员?
2021-12-01 20:02:25 +08:00
回复了 yanyumihuang 创建的主题 信息安全 1password 家庭版订阅到期账户被删
对一个密码云服务商,丢数据是重大事故,可以说比几个小时服务不可用还重大,而误删数据则是最严重事故,用户指责服务商误删数据那是严厉指控,谁删的怎么会不重要?真的发生一次,就可以导致用户流失
2021-12-01 19:56:13 +08:00
回复了 yanyumihuang 创建的主题 信息安全 1password 家庭版订阅到期账户被删
对一个密码云服务商,丢数据是事故,而误删数据则是
2021-11-30 21:18:33 +08:00
回复了 yuan101010 创建的主题 Java Java 后端怎么快速写前端
二楼说得不错,不要什么都想开发。你的真实需求是图文视频时间线记录,有现成的工具用就好,而不必自己开发一套
2021-11-29 21:09:17 +08:00
回复了 Rainshaw 创建的主题 Markdown Typora 1.0 发布正式收费, 15 刀 3 设备
@titan2006 值不值钱说功能本身就可以了,为什么要先提自己几台电脑呢?提了电脑数量,这不是只能理解成因为 100 元 3 台,所以觉得贵吗?
2021-11-29 10:56:13 +08:00
回复了 Rainshaw 创建的主题 Markdown Typora 1.0 发布正式收费, 15 刀 3 设备
看了留言有点疑惑,用得起 456 台电脑,但却觉得 90 人民币太贵,何况软件还不是年费订阅制
2021-11-25 10:20:59 +08:00
回复了 javaisthebest 创建的主题 程序员 在虾皮做业务被 go 恶心到了。
吵了半天就是 go 生态写业务太烂,go 还不适合,是不是一个公司只能用一种技术栈?
2021-11-24 23:11:45 +08:00
回复了 7911364440 创建的主题 Java 登录最佳实践是什么?
jwt 那么多好处为什么不用? jwt 跨域方便,横向扩展方便,代码什么都不用改,cookie 和 session 可以吗? jwt 没有提供吊销,但也容易补这个特性。生成时缓存一份,校验前去缓存查一下,吊销时把缓存里的删了就好了。jwt 的好处也用了,缺点也弥补了。
2021-11-23 11:51:36 +08:00
回复了 beyoung 创建的主题 程序员 从程序员到经营温泉度假酒店
没有任何参考价值,一个富二代想要体验生活去做了程序猿,体验完了,要去经营酒店了,这对任何只能拿薪水,最多拿点员工股的程序猿,有什么学习的价值???
2021-11-23 10:34:38 +08:00
回复了 bmpidev2019 创建的主题 程序员 SO 只用了 9 台 Web 服务器
人家技术栈和架构设计就是好,说不过是用了这个,用了那个,这些不都是技术栈和架构的一部分吗?不喜欢别人的技术栈就不承认别人做得好,这是什么心态呢?我虽然不喜欢 go ,但我觉得 dapr 做得不错。
2021-11-19 10:40:28 +08:00
回复了 TossPig 创建的主题 程序员 被客户告知 HTTP 的 PUT 请求不安全,甩锅给我们要求整改
@lesismal 原来是 go 吹,go 用了什么都要成主流是吧?流行的开源项目好多都有 rest API ,除了前面举例的,还有 devops CI CD 整个生态的大量软件都提供 rest API ,不仅 put delete ,甚至还有 patch ,云计算平台也是目前趋势吧,也是大量 rest API 。你的回答是不是趋势不一定对,主流不一定好?看来你是权威,只有你才能决定什么是对,什么是好
2021-11-18 20:46:55 +08:00
回复了 TossPig 创建的主题 程序员 被客户告知 HTTP 的 PUT 请求不安全,甩锅给我们要求整改
@lesismal 我做 10 几年开发,现在做架构设计也做开发方面的工作,当前客户基本都是 500 强,不以当前的工作举例还能怎么举例?和我以前的工作接触到的客户比,当然是他们的安全政策最繁复安全管理最严格,你看到几个很菜的能说明什么问题?

我在客户内网工作必须使用客户的电脑,操作服务器必须用跳板机,所有开 IP 和端口白名单必须申请并说明理由,除了 web 和邮件等少量服务器其他服务器不能有外网连接,代码发布前做安全检查,服务器定期安全扫描等等,按你说的这样的安全是不是够工程思维了,但检查到需要整改的安全问题从来没有与 HTTP 方式有关,客户网络安全环境可是跑着跨地区几百上千个大大小小系统的网络。

现在的软件和服务生态已经包含了那么多 API 使用 PUT DELETE ,网络环境复杂,但你反正永远强辩别人做得安全就是场景不同,我也看不出你说的所谓场景有什么特殊的地方。再次强调 HTTP 不是只有 CURD 才用,所以很羡慕你能在你的公司有权无理由拒绝需要调用 PUT DELETE 的一切应用。不过现在生态变了是趋势,建议您还是要跟上时代呢
2021-11-18 18:16:33 +08:00
回复了 TossPig 创建的主题 程序员 被客户告知 HTTP 的 PUT 请求不安全,甩锅给我们要求整改
@lesismal PUT DELETE 就一个 HTTP 方式,居然还上升到工程架构这么高的级别了,明显就是说服力不够,非把一个实际上不存在的小问题渲染得及其严重。前面说了,现在很多 API 就是有 PUT DELETE ,所以必须开放,没有能不能可以不可以的所谓选择,也从没听说现在的这些软件和服务哪个是因为 PUT DELETE 产生的安全问题,让人黑了。大概只有你这种抱残守缺的才会找莫须有的安全问题作为借口,我做 500 强的几个项目都没有遇到这种莫名其妙的安全策略,看来 500 强的安全部门都没有你厉害。和你共勉就免了,有的是与时俱进的大牛让我向他们学习。
1 ... 5  6  7  8  9  10  11  12  13  14 ... 44  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   1383 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 30ms · UTC 17:33 · PVG 01:33 · LAX 09:33 · JFK 12:33
Developed with CodeLauncher
♥ Do have faith in what you're doing.