V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  DCjanus  ›  全部回复第 1 页 / 共 3 页
回复总数  57
1  2  3  
理论上有 HTTPS ,明文密码问题不大。但是实际上这扩大了被攻击面:

大型网站总有修不完的 XSS ,用户电脑被人攻击了之后一个 history API 就可以拿到密码;
客户端到 CDN 一般是 HTTPS ,但 CDN 到源站可能还是 HTTP ,被运营商里的蛀虫抓包可能就会被批量卖信息;
链路上的每层反向代理有任一一环忘了日志敏感信息加密;
269 天前
回复了 Betterr 创建的主题 DNS 分地区解析是基于什么实现的啊?
一般是基于一个假设:绝大部分用户不懂配 DNS ,都直接用运营商的 DNS 。
361 天前
回复了 SmaliYu 创建的主题 哔哩哔哩 B 站首页推荐花屏问题
看到有人反馈过类似问题,你是 MacOS 12.x 是吗?升级到 13.x 试试?
2022-03-16 02:38:15 +08:00
回复了 saleacy 创建的主题 程序员 315 曝光的浏览网页就能获取用户手机号是怎么做到的?
一种办法是 CSRF ,大网站有很多犄角旮旯没人维护的 API ,配置的有问题的话就会有漏洞,比如不小心允许所有 Reference 访问 /xx/userinfo
2022-03-07 00:01:13 +08:00
回复了 GoodNightzzZ 创建的主题 程序员 [小调查]大家公司商业项目宿主机都用的什么 Linux 发行版
Debian
2022-03-01 01:12:46 +08:00
回复了 frank1256 创建的主题 JetBrains jetBrains 怎么买最划算?
之前 1024 程序员节买一年送一年,加上毕业生优惠,后边每年就有 40 %的优惠了。再加上是吃饭家伙,一年一千多说不上太贵
2021-11-02 08:42:18 +08:00
回复了 zemul 创建的主题 Go 编程语言 golang map 并发读写竞争问题
只修改指针对象内的元素相当于多线程持有一个指针,并一起修改对应对象,每次修改不是原子的话,可能读到的是中间状态,即使修改是原子的,也有可能读到非预期的值。
2021-06-14 09:49:25 +08:00
回复了 LeeReamond 创建的主题 问与答 推荐系统是如何做到每次推荐都不重复的?
一般的实现是存一段时间给你推荐过的内容,并且推荐系统只给你推荐一段时间内上传的视频,定期滚动就行了。
搜索 stun 就可以了,感觉就是常见的 P2P 场景
2021-03-07 16:12:08 +08:00
回复了 labulaka521 创建的主题 程序员 rss 订阅软件强制抓别人的全文文章真得好吗?
冷知识: RSS 可以只输出摘要不输出全文
2018-10-09 18:52:38 +08:00
回复了 godruoyi 创建的主题 HTTP 你还在用 HTTP 200 状态码来返回错误响应吗?
范式统一就好了,又没什么优劣之分。
很多人吹 RESTful,却没看过 REST 原始论文,不理解为什么那样设计,只能在细枝末节上做原教旨主义者。
GraphQL 了解一下
建议看控制台报错,有很多可能造成这个问题,我们学校的教务系统用了 frame,但是某个 HTTP 头设置不当,导致被浏览器拒绝加载。
2018-10-05 01:15:22 +08:00
回复了 jeffcott 创建的主题 问与答 局域网里测试数据库密码泄露,在外网能做什么攻击呢?
还比如有你们路由的后台自己上了映射……
2018-10-04 11:52:37 +08:00
回复了 cpdyj0 创建的主题 问与答 如果要用光盘保存数据,怎么提高安全性?
@liuyanjun0826 SSD 一段时间不通电是会掉数据的,一般是一年到三年,日常使用没毛病,但是冷存储就有坑了。
2018-10-01 15:22:38 +08:00
回复了 kwklover 创建的主题 程序员 有没有哪位 V 友用 lucene 做上亿数据量的搜索的?
之前做过的一个项目,全文检索需求比较简单,一般用的是 PostgreSQL 自带全文检索,PG 10 支持分区表,但是不知道能不能对倒排索引做分区。
2018-09-30 12:46:47 +08:00
回复了 kwklover 创建的主题 程序员 有没有哪位 V 友用 lucene 做上亿数据量的搜索的?
你是准备自己造轮子取代 ES ?
2018-09-30 10:22:43 +08:00
回复了 HarryQu 创建的主题 问与答 问后端一个问题 : 社区帖子如何去避免重复显示 ?
看帖子排序规则。
如果是按发帖时间,那每次拉的时候带上当前最后一条帖子时间即可。
如果是按最后回复时间,那可以带上当前所有帖子中最新的一条回复的时间,后端过滤掉比这个时间更新的回复后排序。

不过现实是,如果按最后回复时间,一般“重复”是个 feature。
2018-09-29 19:10:29 +08:00
回复了 huskar 创建的主题 宽带症候群 目前 ipv6 对于一般家庭用户挺危险的
IPV4 的 IP 好枚举,IPV6 不太好枚举,其实安全性角度倒没那么大,当然,终究少了一层 NAT。
1  2  3  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   我们的愿景   ·   实用小工具   ·   5293 人在线   最高记录 6543   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 42ms · UTC 08:07 · PVG 16:07 · LAX 01:07 · JFK 04:07
Developed with CodeLauncher
♥ Do have faith in what you're doing.