V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  1343EFF  ›  全部回复第 3 页 / 共 5 页
回复总数  91
1  2  3  4  5  
@cohen121 哦对想起来了目录是不能做权限区分的 只能是整个 oss 块都设置成私有的 然后给 cdn 服务 ram 授权,但是 cdn 访问规则那里要写死了只能访问 public 目录这样。希望对你有帮助,因为那个插件本来打算开源的,但是还有好多功能没完善就不敢放出来丢人了。
350 天前
回复了 Ellis 创建的主题 问与答 你们身边最近心脏出问题的人多吗
@mogutouer 得了新冠会降低抵抗力这一点不否认,但是死的一定是打过国产疫苗得是不是太妄断了。或者我换种说法,死的一定是母语说中文的中国人?在大陆统计数据用这种 99%的条件去锚定就像刻舟求剑那样搞笑。
不会贴代码 php 的 凑合着看吧
<pre>
//请求有效时间 默认 3 分钟
$expiration = str_replace('+00:00', '.000Z', gmdate('c', time() + 180));
//限制上传大小 默认 10MB
$conditions = [
[0 => 'content-length-range', 1 => 0, 2 => (int)$config['maxSize'] * 1024 * 1024],
[0 => 'starts-with', 1 => '$key', 2 => $dir],
];
$policy = json_encode(['expiration' => $expiration, 'conditions' => $conditions]);
</pre>
最后服务器写一个定时 shell ,定期清理 temp 目录里的辣鸡上传文件(就是骗取服务器 sts 授权,但是私自篡改文件名和回调信息的,因为是私有目录,他们胡乱上传并不能跑起来流量)另外路径这一块最好带有上传者的 id 信息,后台统计 oss 空间占用的时候,哪个 id 存在滥用,直接 ban 账号,就不给它 sts 授权了,反正这个就是挺绕的,中间攻击手段都得考虑到
你没有仔细看文档吧,前阵子正好写了一个 oss 直传插件,密钥校验那里是可以限制文件大小和文件路径,还有 sts 有效期(一般 3 分钟),但是文件名控制不了,后来想了一个解决思路,就是 oss 区块里分成两个路径,temp 和 public 文件夹这样,一个公开,一个私有,默认上传的时候强制进入 temp 目录,因为目录是可以加密校验的嘛。然后文件名进行一次对称加密,方式大约就是文件名+密码对称 base64 后,前端直传 oss 那边会发起一个回调,带有已经上传的文件信息参数,如果服务器对这个回调请求参数进行 base 解码后发现文件名对不上,不进行任何操作,反之如果文件名 base 解码后对的上,那就是安全的请求,文件会直接挪进 public 目录里面,由阿里云 cdn 进行对外代理允许公开访问(不建议直接访问 oss 资源哈,流量贵)
350 天前
回复了 Ellis 创建的主题 问与答 你们身边最近心脏出问题的人多吗
@mogutouer 这特么不是搞笑?有几个润出去的?不都得在国内打国产疫苗,什么问题最后都总结到国产疫苗头上?政治倾向能不能不能代入到每个问题上?
356 天前
回复了 cmhonker 创建的主题 VPS AWS + Oracle 韩国,天下无敌。
家宽公网 IP ,天下无敌,直接局域网 ssh 连上 22 端口开发,对外放开 80 443
2023-04-27 16:58:23 +08:00
回复了 GengFeng 创建的主题 微信 張小聾____沒了。
随便注入个插件都带有去和谐功能以及 callkit 开关等等一系列便捷功能
2023-04-27 13:50:48 +08:00
回复了 Lentin 创建的主题 分享发现 正式版 Win11 的 Phone Link iOS 终于可以用了
短信只能支持文字,还是逼着人用 mac 回复 imessage
2023-04-27 09:14:01 +08:00
回复了 buxudashi 创建的主题 PHP PHP 有没简单办法取到实参的名称?
直接上 try
2023-04-25 10:03:49 +08:00
回复了 6c9fd 创建的主题 PHP 有什么 cms 能给每篇文章批量生成静态 html 的
目前在用 pbootcms 挺简单的
2023-04-21 10:32:41 +08:00
回复了 jheroy 创建的主题 分享发现 百度网盘真是厉害,付费限速
@vicakereke #35
又找了一个免登录无需魔法但是有效期 30 天限制 250 次下载的国外临时网盘: https://www.swisstransfer.com/d/854ca138-ed3e-404c-9511-8c13fbc6c97c
另外在谷歌网盘也存档了一份: https://drive.google.com/file/d/1DP0EiksKgckAmGqleYHWgt0FV8pEKV9G/view?usp=share_link
2023-04-20 11:58:39 +08:00
回复了 jheroy 创建的主题 分享发现 百度网盘真是厉害,付费限速
@Damn #28 https://musetransfer.com/s/yoom0exsd 请点击链接获取《百度网盘安装包》, 有效期至 4 月 27 日
2023-04-20 11:24:50 +08:00
回复了 jheroy 创建的主题 分享发现 百度网盘真是厉害,付费限速
@Damn #24 我记得当时 v 站说这事的时候 我还是立马从度盘官网下载的安装包 后来就一直存档在 u 盘里了
2023-04-19 17:48:21 +08:00
回复了 jheroy 创建的主题 分享发现 百度网盘真是厉害,付费限速
@Damn #19 要看磁盘写入速度 不要看网速 或者看外部的流量统计工具也行
2023-04-19 15:41:01 +08:00
回复了 jheroy 创建的主题 分享发现 百度网盘真是厉害,付费限速
ce 调 500 倍 不乱刷流量的情况下嘎嘎快
2023-04-07 10:45:10 +08:00
回复了 uplee 创建的主题 程序员 曝光一个 chatgpt 卖 key 不发货的骗子
代付 180 吗?我直接咸鱼帮人代付都是 150
2023-04-04 11:05:23 +08:00
回复了 TiDragon 创建的主题 Twitter 还以为被劫持了,推的鸟头换成了狗头。
收购推特亏了太多,炒炒币回下血
2023-04-04 10:56:51 +08:00
回复了 leonPuck 创建的主题 问与答 IOS 怎么双开微信,求教,淘宝上买的动不动就闪退
重新打包的时候改一下包名。15.4.1 以下有巨魔直接可以装砸壳后的 ipa 包,其它系统版本请自购开发者证书弄个全能签之类的 app ,然后 ipa 包导入全能签,想 99 个微信都可以
1  2  3  4  5  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   我们的愿景   ·   实用小工具   ·   782 人在线   最高记录 6543   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 24ms · UTC 21:08 · PVG 05:08 · LAX 14:08 · JFK 17:08
Developed with CodeLauncher
♥ Do have faith in what you're doing.