V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  lisxour  ›  全部回复第 22 页 / 共 44 页
回复总数  878
1 ... 18  19  20  21  22  23  24  25  26  27 ... 44  
@Aurora0 #2 虽然是原生硬件,但是受限于苹果系统很多东西的不开放,也没人愿意花大精力去优化,想优化也很难优化,个人感觉是这样的
转成 ASCII 文字画
商业化的东西,谁给钱了谁第一
309 天前
回复了 shuanglinzui 创建的主题 生活 消费贷问题
@GoldenJet 他这个应该是最低的,但好像不是人人都能这么低吧,我也是听别人说过
@hertzry 大概是和那种橡胶一样?比如垫片,被弄变形了就回不去了
一个电话,师傅就来了
309 天前
回复了 CNN 创建的主题 程序员 近视眼,请问蔡司镜片到底值不值得买?
@token10086 我也将近 2k ,我只能说暂时没发现值 2k 的地方。。。
311 天前
回复了 MegatronKing 创建的主题 程序员 新一代国产 API 抓包调试工具 Reqable
@wkong #92 我没说白嫖啊,但是楼主这种免费版这么大的限制跟摆明让你付费有区别?
311 天前
回复了 smlcgx 创建的主题 Firefox 为何 bitwarden 能耗这么高?
说得好,我选择 keepass
311 天前
回复了 MegatronKing 创建的主题 程序员 新一代国产 API 抓包调试工具 Reqable
像这些基础的东西都只给一两个的限制,吃相是不是太难看了?

https://i.imgur.com/FFFxzjm.png
@bigha #21 那是楼主写的后端就有问题,假设我一个接口有一个 time 、sign 参数,其余参数加不加密并不是重点

1. time 参数和服务器不能差太多(甚至可以和服务器对时,以便转换成服务器时间)
2. time 参数不能隔太久(以防重放,当然也有 csrftoken 方案,但是这里 time 也是能达到这种效果的)
3. sign 参数是用其他参数计算出来的

这种情况下,你写死了 para 提交,服务器就能判断出来,必须得破解 sign 算法,才能模拟提交

加密这种东西得和后端相辅相成,只在 js 端做没啥意义
312 天前
回复了 ggp1ot2 创建的主题 旅行 十一去香港玩是不是一个很弱智的决定?
@woodfizky 跟朋友凑时间旅游,难!
@tmtstudio 只要网站不需要非常繁重的 js 运算,对于使用者来说,不会有感官上的慢,但在代码层面可能会慢几倍,甚至十几倍都有可能。
@tool2d #4 一般都用 wasm 做 hash 之类的计算,你就算在 js 层拿到结果没啥用,你不破解算法,你也模拟不了请求
@murmur #6 是的,类似与油猴那种模式,app 只提供功能框架,至于写出什么东西,就管不着了
@longkun #6 我的博客比较杂,https://www.liesauer.net/blog/
@longkun 我的快十年了,按最新这个一直用的域名来算也有 8 年了😁
1 ... 18  19  20  21  22  23  24  25  26  27 ... 44  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   1028 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 40ms · UTC 20:28 · PVG 04:28 · LAX 13:28 · JFK 16:28
Developed with CodeLauncher
♥ Do have faith in what you're doing.