V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  lisxour  ›  全部回复第 38 页 / 共 60 页
回复总数  1187
1 ... 34  35  36  37  38  39  40  41  42  43 ... 60  
2023-08-26 09:01:01 +08:00
回复了 MegatronKing 创建的主题 程序员 新一代国产 API 抓包调试工具 Reqable
像这些基础的东西都只给一两个的限制,吃相是不是太难看了?

https://i.imgur.com/FFFxzjm.png
2023-08-25 17:15:00 +08:00
回复了 hsuehly 创建的主题 程序员 各位彭于晏们,最牛逼的纯前端加密,欢迎挑战。
@bigha #21 那是楼主写的后端就有问题,假设我一个接口有一个 time 、sign 参数,其余参数加不加密并不是重点

1. time 参数和服务器不能差太多(甚至可以和服务器对时,以便转换成服务器时间)
2. time 参数不能隔太久(以防重放,当然也有 csrftoken 方案,但是这里 time 也是能达到这种效果的)
3. sign 参数是用其他参数计算出来的

这种情况下,你写死了 para 提交,服务器就能判断出来,必须得破解 sign 算法,才能模拟提交

加密这种东西得和后端相辅相成,只在 js 端做没啥意义
2023-08-25 15:31:51 +08:00
回复了 ggp1ot2 创建的主题 旅行 十一去香港玩是不是一个很弱智的决定?
@woodfizky 跟朋友凑时间旅游,难!
2023-08-25 15:26:10 +08:00
回复了 hsuehly 创建的主题 程序员 各位彭于晏们,最牛逼的纯前端加密,欢迎挑战。
@tmtstudio 只要网站不需要非常繁重的 js 运算,对于使用者来说,不会有感官上的慢,但在代码层面可能会慢几倍,甚至十几倍都有可能。
2023-08-25 15:22:01 +08:00
回复了 hsuehly 创建的主题 程序员 各位彭于晏们,最牛逼的纯前端加密,欢迎挑战。
@tool2d #4 一般都用 wasm 做 hash 之类的计算,你就算在 js 层拿到结果没啥用,你不破解算法,你也模拟不了请求
@murmur #6 是的,类似与油猴那种模式,app 只提供功能框架,至于写出什么东西,就管不着了
2023-08-25 09:00:50 +08:00
回复了 xipuxiaoyehua 创建的主题 分享创造 分享下个人博客,搭建于春川的 ARM 甲骨文
@longkun #6 我的博客比较杂,https://www.liesauer.net/blog/
2023-08-24 15:37:15 +08:00
回复了 xipuxiaoyehua 创建的主题 分享创造 分享下个人博客,搭建于春川的 ARM 甲骨文
@longkun 我的快十年了,按最新这个一直用的域名来算也有 8 年了😁
2023-08-24 11:41:04 +08:00
回复了 tmtstudio 创建的主题 程序员 大佬们来试试我的前端加密强度
@monkeyWie 就算想走本地代码,也是优先考虑 wasm 啊
2023-08-24 11:39:26 +08:00
回复了 tmtstudio 创建的主题 程序员 大佬们来试试我的前端加密强度
@monkeyWie 现在谁还用 flash 做交互啊,网页分分钟报错,现在的前端加密方案已经很成熟了,你随便用一个付费的,比如 Jscrambler ,就足以让 90%的人止步。
2023-08-24 11:33:27 +08:00
回复了 tmtstudio 创建的主题 程序员 大佬们来试试我的前端加密强度
@tmtstudio #30 这些骚方法其实并没有什么用。。。
https://i.imgur.com/tzgFWpe.png
2023-08-24 11:29:42 +08:00
回复了 tmtstudio 创建的主题 程序员 大佬们来试试我的前端加密强度
@shuxhan 把开发者工具调成单独弹窗就行了,这大概率是检测窗口大小的
2023-08-23 15:50:35 +08:00
回复了 hamsterbase 创建的主题 程序员 独立开发者最适合的办公地点--寺庙了解一下
@sillydaddy 孤僻这个认同,但是自不自律和在外在家有关系吗?
2023-08-22 10:55:36 +08:00
回复了 jonathanchoo 创建的主题 问与答 没房可以相亲吗
为什么不可以,不过大概率还是会被问未来对房的打算,这逃不掉的。
如果数据结构不固定的话,还是换成别的库吧,换成有 keypath 操作的那种,读写动态 JSON 会舒服很多。
2023-08-22 09:02:26 +08:00
回复了 archiewatson 创建的主题 程序员 想要一个实时反馈指定推特账号的指定内容的程序
你想白嫖现成的东西是不太可能的,这里有篇文章可能能帮得了你,https://www.liesauer.net/blog/post/twitter-tweets-watching.html
2023-08-16 18:02:17 +08:00
回复了 JeffyChen 创建的主题 问与答 都 2023 年了,为什么 win11 还不能统一界面风格?
@sxbaixing 能运行是因为内核底层压根没有大改,一直在堆新东西,系统内部残留着几个世纪的东西。。。这也是楼上也是很大部分人在吐槽的,UI 四不像,一个窗口是 20 年的,一个窗口是 10 年的,一个窗口是 90 年的。。。
2023-08-15 16:32:48 +08:00
回复了 balabalaguguji 创建的主题 程序员 安卓手表哪些是支持开发的?
@lisxour 对了,我之前就研究过各种手表的开发,国内绝大部分都不会开放 SDK 或者只开放很有限的 SDK 给开发者,做个表盘都要反编译去改,国外的就比较友好,比如 Fitbit 。
2023-08-15 16:30:17 +08:00
回复了 balabalaguguji 创建的主题 程序员 安卓手表哪些是支持开发的?
OppoWatch 开发文档限得很死,一般人好像拿不到相关 SDK ,一直都有人想开放,但很可惜一直没有。
1 ... 34  35  36  37  38  39  40  41  42  43 ... 60  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   5736 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 32ms · UTC 02:53 · PVG 10:53 · LAX 18:53 · JFK 21:53
Developed with CodeLauncher
♥ Do have faith in what you're doing.