首页   注册   登录
 JamesMackerel 最近的时间轴更新
JamesMackerel

JamesMackerel

V2EX 第 111581 号会员,加入于 2015-04-18 14:24:29 +08:00
撸了一个 padavan 固件开启/关闭访客 WiFi 的脚本。
分享发现  •  JamesMackerel  •  2017-11-15 18:11:39 PM  •  最后回复来自 tatsuteng
8
请问有人试过在 Wordpress 上使用 SQLite 吗?
问与答  •  JamesMackerel  •  2018-01-27 17:42:12 PM  •  最后回复来自 lemonda
21
把李志的《送别》的吉他谱弄出来了
  •  1   
    音乐  •  JamesMackerel  •  2017-10-24 10:42:45 AM  •  最后回复来自 jtsai
    7
    cn.bing.com 经常性的打不开
    全球工单系统  •  JamesMackerel  •  2017-10-11 16:58:14 PM  •  最后回复来自 zhx1991
    8
    斗鱼那个“亲,你还在电脑前吗”是什么鬼
  •  1   
    全球工单系统  •  JamesMackerel  •  2017-08-24 13:17:57 PM  •  最后回复来自 i730
    39
    上个月在越南玩了十天,发一篇自己写的总结吧。
    旅行  •  JamesMackerel  •  2018-01-28 20:45:54 PM  •  最后回复来自 JamesMackerel
    34
    迫于生计,帮女朋友卖书,托福、雅思和 GRE。
    二手交易  •  JamesMackerel  •  2017-06-05 20:15:18 PM  •  最后回复来自 IgniteWhite
    8
    什么值得买的登录机制到底是怎么设计的?
    全球工单系统  •  JamesMackerel  •  2017-06-03 15:36:00 PM  •  最后回复来自 sxlzll
    5
    请问淘宝上卖的 100 多块的 office 是从哪里来的?
    问与答  •  JamesMackerel  •  2018-05-02 10:38:35 AM  •  最后回复来自 20has
    19
    JamesMackerel 最近回复了
    50 块,十分钟。
    31 天前
    回复了 ye22st 创建的主题 问与答 SpringSecurity 的一个疑问
    Spring security 这玩意儿真的有人用吗,感觉就是个黑盒,出了问题文档说不清,看源码随随便便就能抽象一堆东西出来,完全理不清楚内部的逻辑。
    avahi
    133 天前
    回复了 zzzzzzggggggg 创建的主题 程序员 session? cookie?登录?还在分不清楚?
    @JamesMackerel 放在心里-> 放在
    133 天前
    回复了 zzzzzzggggggg 创建的主题 程序员 session? cookie?登录?还在分不清楚?
    另外,楼主的文章里的说法:用 jwt 可以防止 csrf。csrf 本质上是用户不在你的网站,却能向你的网站发送请求,并且这个请求中还能带上他的凭据而导致的问题。所以要解决这个问题,要么你验证请求是不是你自己的网站上发来的(验证 referer ),要么你想个办法不要让浏览器自动把用户凭据带到请求里。

    把 jwt 放在心里 authorization 里的操作一般写在 js 里,而不是利用浏览器自动携带 cookie 的行为,所以天然避免了 csrf。但是如果有人把 jwt 扔到 cookie 里,而且还没做 csrf token,那么其实还是会有 csrf 的问题。
    133 天前
    回复了 zzzzzzggggggg 创建的主题 程序员 session? cookie?登录?还在分不清楚?
    @encro 很多人对单点登录自动跳转有误解,认为它可以管理接入服务的 session。实际上单点登录并不管理甚至不关心你的 session。单点登录的职责是认证用户,并且把用户的身份提供给接入方,用户的登录态还是要服务自己管理。
    136 天前
    回复了 Heebe 创建的主题 MySQL 数据库加密都有什么方式?
    加密字段需要查询的话,目前在网上别的地方看到的一个方案是做一个冗余字段,在里面放一个 原文加盐后 Hash 的值,查询的时候就查这个字段。但是假如遇到了碰撞,那就真的不知道怎么办了。
    161 天前
    回复了 pydeal 创建的主题 程序员 这个时间点找工作应该挺不容易的吧?
    如果这个时候我失业了,我想我会去武汉做志愿者。
    话说 autocmd 应该本来就有 ft 识别的吧。有必要把它放到 ftplugin 去吗。
    关于   ·   FAQ   ·   API   ·   我们的愿景   ·   广告投放   ·   感谢   ·   实用小工具   ·   2729 人在线   最高记录 5168   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 20ms · UTC 14:58 · PVG 22:58 · LAX 07:58 · JFK 10:58
    ♥ Do have faith in what you're doing.