V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  whoami9894  ›  全部回复第 12 页 / 共 34 页
回复总数  666
1 ... 8  9  10  11  12  13  14  15  16  17 ... 34  
2019 年 9 月 1 日
回复了 WenjieYe 创建的主题 随想 突然能理解“有些人能活下去,就已经拼尽全力了”
翻了一遍回复,又丰富了我的 block 列表
#1 说的,既然请求后端域名不带 cookie 那也没必要防范 CSRF 了
然而真正情况是,你会使用某些跨域方法来请求后端接口并且肯定需要带上 Cookie,比如 CORS 的 access-control-allow-credentials,所以最终用 token 防范 CSRF 的话还是和文档里说的是同一种情形
雪饼没糖,仙贝没粉,那吃着不是啥味没有
2019 年 8 月 30 日
回复了 admirez 创建的主题 Go 编程语言 gopls 很慢啊,怎么能提升
反正我最近深有感触,VS code 写 GO,项目体积一大那几个插件就能把 CPU 卡到 100%,补全信息经常要 3-4s 才显示
2019 年 8 月 28 日
回复了 whoami9894 创建的主题 Linux 学校的虚拟主机跑着跑着磁盘崩了
@mhycy
@ps1aniuge
应该是物理磁盘没跑了,另外还崩了两台虚拟主机(等运维自己解决吧)
2019 年 8 月 28 日
回复了 whoami9894 创建的主题 Linux 学校的虚拟主机跑着跑着磁盘崩了
@Tianao
不晓得,这台虚拟主机之前都好好的,可能是物理磁盘崩了
2019 年 8 月 27 日
回复了 whoami9894 创建的主题 问与答 GO 的这种情况下该如何使用类型断言
@GreatHumorist
分别定义 method 还是会导致冗余代码
2019 年 8 月 27 日
回复了 whoami9894 创建的主题 问与答 GO 的这种情况下该如何使用类型断言
@SuperMild
嗯。。我傻了,但赋了值也只在 switch 内可见,还是得在 switch 里写处理逻辑
2019 年 8 月 27 日
回复了 whoami9894 创建的主题 问与答 GO 的这种情况下该如何使用类型断言
@reus
这样可以解决,学到了
2019 年 8 月 27 日
回复了 whoami9894 创建的主题 问与答 GO 的这种情况下该如何使用类型断言
@SuperMild
不行的,`cannot range over interface{}`
2019 年 8 月 27 日
回复了 whoami9894 创建的主题 问与答 GO 的这种情况下该如何使用类型断言
@mornlight
@Vegetable
那就只能写冗余代码了,没泛型的痛啊。。。
2019 年 8 月 21 日
回复了 nanxiaobei 创建的主题 分享创造 Hugo 主题 Paper 4.2 发布 🎉🎉🎉
挺好看的,支持
2019 年 8 月 21 日
回复了 areless 创建的主题 程序员 开源框架的安全性问题,大家是如何妥善处理的
@areless
自己的过滤很大可能有遗漏的过滤,并不能因为觉得攻击者不熟悉就认为更安全,CTF 里多的是黑盒注入的极限绕过。
就比如密码学中的常识,不要用算法的保密性来保证密码系统的安全,而应该用那些公开算法并经过检验的密码算法
而且你说的这个"漏洞更多却不容易被入侵"我是没太理解

ORM 一般没爆 CVE 基本就是安全的,毕竟是庞大基数开发者使用的,假如爆出 0day 就只能关注着及时更新了
2019 年 8 月 20 日
回复了 areless 创建的主题 程序员 开源框架的安全性问题,大家是如何妥善处理的
临时造轮子漏洞更多+1,比如某些 PHP CMS 自己做 SQL 安全过滤,不去用现成的 ORM 或参数化查询
2019 年 8 月 19 日
回复了 kqz901002 创建的主题 职场话题 原来去东南亚是干这个
@guorui112
怎么得出的结论
2019 年 8 月 17 日
回复了 tikazyq 创建的主题 程序员 如何打造一个上千 Star 的 Github 项目
首先一个筛选条件:代码比 md 文件多
2019 年 8 月 12 日
回复了 whoami9894 创建的主题 问与答 WindowsTerminal 如何快捷启动
@ysc3839
感谢
2019 年 8 月 10 日
回复了 aoscici2000 创建的主题 Vue.js axios 跨域请求 headers 问题
因为加了`jwttoken`的请求不属于简单请求,浏览器会先发一个 OPTIONS 预检,你需要先响应这个 OPTIONS 请求返回 ACAO 和 ACAH 头,接着才能收到真正的跨域请求,在真正的跨域请求中就可以直接 headers['jwttoken']
不过不建议自己实现 CORS 的处理,有成熟的库
1 ... 8  9  10  11  12  13  14  15  16  17 ... 34  
关于   ·   帮助文档   ·   自助推广系统   ·   博客   ·   API   ·   FAQ   ·   Solana   ·   4686 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 42ms · UTC 06:38 · PVG 14:38 · LAX 22:38 · JFK 01:38
♥ Do have faith in what you're doing.