V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  zpf124  ›  全部回复第 49 页 / 共 70 页
回复总数  1392
1 ... 45  46  47  48  49  50  51  52  53  54 ... 70  
等待其他几个不那么激进的浏览器也慢慢跟进了 hsts preload 列表看各位是不是所有浏览器一起骂。

喷人点都喷不对,你要喷也该喷 google 为什么要买 app 和 dev 的域名。
2017-12-07 16:57:59 +08:00
回复了 cuiswing 创建的主题 服务器 我的数据库貌似被暴力破解后删掉了怎么办
假如你是一个 无聊的菜鸡, 还有一个照着别人抄过来的一键攻击脚本,一点它就告诉你攻击成功 200/10000 次。

方案一: 脚本代码写如果成功了扔个炫耀文件,等扫描之后 你打开攻击记录找到对应的 ip 和账号,登上去看是不是真成了。
方案二:脚本代码写成功了直接搞破坏,删目录删数据库,等扫描之后 你直接打开攻击记录找 ip 看看机器黄没黄。


你觉得 那种简单省事,那种更适合去炫耀?
2017-12-07 15:55:20 +08:00
回复了 cuiswing 创建的主题 服务器 我的数据库貌似被暴力破解后删掉了怎么办
有许多 这样的人,处于各种目的,瞎逼祸害, 想想前段时间那波 爬煎蛋带起来的风波。

一个人在 v 站上秀他爬的成果,结果带起一堆无聊还没啥技术的人把人网站爬挂了。

黑客也同理,每天都有一大堆憧憬着成为黑客大神的网吧无业网瘾少年都在入行。
再有一个出于收徒赚钱或者炫耀目的的人发表一下他的成功,引起许多蝗虫没有目的纯粹为了攻击而攻击的人满世界扫描。
2017-12-07 15:44:54 +08:00
回复了 jasperjia 创建的主题 问与答 Google 现在强推 HTTPS?
http://ww3.sinaimg.cn/large/0060lm7Tly1fm890hwwsjj30aa011743.jpg

看到你这帖子后升级的。

win10 chrome 63 并没有出现你这个问题
2017-12-05 14:05:26 +08:00
回复了 yulanggong 创建的主题 程序员 一种打开 GitHub 的姿势
6666
2017-12-05 13:52:04 +08:00
回复了 jalena 创建的主题 JavaScript 让个正则给搞疯了!!
if(!isNaN(str)){
var val = parseInt(str);
return val % 0.5 ==0;
}
2017-12-05 13:48:40 +08:00
回复了 jalena 创建的主题 JavaScript 让个正则给搞疯了!!
“你有一个问题需要解决,你选择了采用正则,现在你有两个问题了。”
小部门小规模,删除几乎都是数据库直接删除。
2017-11-29 15:54:28 +08:00
回复了 RangerWolf 创建的主题 问与答 MySQL 如何才能存储 “🙏” 这个字符
utf8mb4 是可以存的。
楼主你贴一下不能存的那个列的属性,看看你是不是改整个库的编码而并没有改列的编码,或者是 sql 工具导出时会导出列编码导致导入到新库列编码依旧是旧的。

如果你列编码属性是对的,那贴一些 mysql 版本号,让我们看看什么版本的 mysq 不支持 emoji。
2017-11-29 10:36:46 +08:00
回复了 aoooo 创建的主题 问与答 终于体会到了 12306 上变态验证码的心情
@aoooo 你们后台提交有校验吗? 如果没有 你改了时间控件卵用没有。

谁会这么二 都写脚本了还模拟点击 那么麻烦,直接模拟发请求既简单又高效。
2017-11-29 10:33:57 +08:00
回复了 aoooo 创建的主题 问与答 终于体会到了 12306 上变态验证码的心情
另外 后端都没有校验... 这是真的菜...
2017-11-29 10:31:21 +08:00
回复了 aoooo 创建的主题 问与答 终于体会到了 12306 上变态验证码的心情
1 这种限期的期限不应该是后台用服务器时间计算后传给客户端的么...
2 申请表单提交之后没有期限校验么...
3 这种表单可以带一个 token 用隐藏域或者 cookie 传递,刷新页面就返回新的 token 旧的自动失效。
4 你们这都内网了,肯定不用像公网服务器一样担心误封整个片区,整个网吧之类的情况,
所以记录 ip,页面给提示个本小时内该 ip 的访问次数,到达频繁刷票的阈值(比如半个小时访问超过 300 次)时,直接禁止该 ip 4 个小时内提交申请。
2017-11-28 13:45:50 +08:00
回复了 150 创建的主题 路由器 陌生人是如何蹭我家网络的?
国内蹭网的设备都是来自于 各种 wifi 秘钥共享的软件。

所以应对的方法除了开限速的访客网络,剩下的就是 mac 白名单了。
然后,我不是 ios 程序猿多问一句啊,

ios 应用 https 不是通过访问去获取证书,再通过证书链去 ca 那验证证书是否可信,
而是通过 应用内置受信任的证书来验证 https 可信的?
有那么麻烦么...
浏览器访问域名,然后导出不行吗?
https://wx2.sinaimg.cn/large/960b5f2cgy1flxogyldwpj20p20jvt9w.jpg
2017-11-22 17:43:30 +08:00
回复了 gclove 创建的主题 PUBG 腾讯代理了 PUBG 的话, 游戏是不要钱的吧 ?
2017-11-22 17:35:23 +08:00
回复了 Lentin 创建的主题 分享发现 绝地求生要出国服了
@AsherG 我的意思是最起码可以 给制作方的老用户 或者愿意注册制作方账号系统的人一个入口。
2017-11-22 17:34:01 +08:00
回复了 Lentin 创建的主题 分享发现 绝地求生要出国服了
@WildCat 我就是说 像网易这样 用人家制作方原版账号系统(战网 id) 这样的更好啊,方便国服开服时候外服老用户迁移以及方便国服用户去外服和外服好友联机。
2017-11-22 14:58:19 +08:00
回复了 Lentin 创建的主题 分享发现 绝地求生要出国服了
另外多说一下 账号体系的想法

http://ww3.sinaimg.cn/large/0060lm7Tly1flqv6rablmj30kk0aon0b.jpg

对公司自身来说, 网易和世纪天成的这种用自己的账号体系的方法是最有利的,但你也得考虑自己有没有实力让人家制作方放弃中国市场的用户体系。

垃圾完美则是最差的一种,繁琐麻烦的账户绑定操作,折腾走不少老玩家邀请叫过来的新人(DOTA2 最起码我叫的人有不少注册到一半时候和我说太烦了,算了不玩了)

网易的账号系统我是最喜欢的,暴雪游戏依旧是用战网 id,同时现在也支持网易账号登录了。
1 ... 45  46  47  48  49  50  51  52  53  54 ... 70  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   2348 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 35ms · UTC 10:25 · PVG 18:25 · LAX 03:25 · JFK 06:25
Developed with CodeLauncher
♥ Do have faith in what you're doing.