night98

night98

V2EX 第 279313 号会员,加入于 2018-01-03 19:51:02 +08:00
根据 night98 的设置,主题列表被隐藏
二手交易 相关的信息,包括已关闭的交易,不会被隐藏
night98 最近回复了
6 天前
回复了 beabetterman 创建的主题 买买买 618 安卓机求推荐
不考虑 root vivo 系和 iqoo 的旗舰可以可靠,小曲就看一加 12. 你说不要华为系的,那是不是荣耀系列也不考虑?
7 天前
回复了 aru 创建的主题 买买买 老人用微信抖音安卓机器求推荐
论用料就真我 gt neo6se ,正儿八经的全能选手,比楼上的小米不知道高到哪里去了。coloros 也更稳定些。
你这几个诉求可以看看真我 gt neo6 se ,可 root ,屏幕素质也还可以,护眼就看个人了,我是觉得还行,续航是有点东西的
要讨论的地方就三个点
1.客户端安全 就你举的例子,我直接监听输入不就得了,你就是在 html 页面写出花来我监听键盘输入就搞定了,证书之类的纯属多余。
2.传输层安全 除非你使用的是非正式的证书或 CA 机构不可信导致传输过程被破解,这个有可能,但概率极小,而且一般来说价值不匹配
3.服务端安全 现在基本上都标配 Bcrypt 了吧,很少有直接明文存密码的。如果非要说网关层有泄露的风险,那我只能说你别扯了,有这功夫我插入个 js 脚本到返回的 html 页面中都比你入侵网关去查某一个接口的请求响应拿到的东西更多。

你要真保证绝对安全, 就用硬件来保证,至少比纯密码方案靠谱几倍,直接分发硬件加密码的方式,每次登录硬件生成随机密码来登录,比你折腾那玩意靠谱多了。
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   1768 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 12ms · UTC 00:43 · PVG 08:43 · LAX 17:43 · JFK 20:43
Developed with CodeLauncher
♥ Do have faith in what you're doing.