V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  phithon  ›  全部回复第 26 页 / 共 38 页
回复总数  758
1 ... 22  23  24  25  26  27  28  29  30  31 ... 38  
2017-04-11 20:35:32 +08:00
回复了 only0jac 创建的主题 程序员 贴图库家的程序员真牛 b,『没时间解释』
@only0jac 但你原始 token 没有暴露呀,这个新 Token 只是个签名而已,用户如果要上传其他文件(文件名不同),就必须要一个新的签名,只要原始 Token 没有暴露,用户就不能随便上传内容。
2017-04-11 18:21:51 +08:00
回复了 only0jac 创建的主题 程序员 贴图库家的程序员真牛 b,『没时间解释』
@only0jac
你可以这么理解,你不是怕 Token 被别人拿到么,那你就把 Token 和文件名一起 md5 以后,作为一个新 Token 。
但这个方法需要“贴图库”那边支持,他们那边拿到这个新的 Token ,需要将你原本的 token 和文件名一起 md5 ,再和新的 Token 比较。
2017-04-11 14:59:49 +08:00
回复了 only0jac 创建的主题 程序员 贴图库家的程序员真牛 b,『没时间解释』
纯前端不应该有这种 token 的验证方式,而是应该改成签名验证。
举个简单例子,用用户 id+时间戳+图片名+Token ,生成一个 hmac 签名,和 id 、时间戳、图片名一起发送到服务端。
服务端接收到以后,根据用户 id 从数据库里查出这个用户的真实 token ,对用户传过来的 id 、时间戳、图片名进行签名,再和用户传过来的签名进行比较。(可能中间还需要比较当前时间和用户传来的时间戳在一定范围内,防止重放枚举爆破攻击等)
2017-04-10 19:32:40 +08:00
回复了 oddcc 创建的主题 Python Django 中类似功能的实现方法?
三楼+1
2017-04-09 16:21:32 +08:00
回复了 phithon 创建的主题 Django 用了 transaction.atomic 还需要用 select_for_update 么?
需要
网上那些使用开源程序的网站和服务,不能算裸奔吧,关键还是代码质量和通信过程的安全。
2017-04-06 12:40:51 +08:00
回复了 rogwan 创建的主题 程序员 “分页”的方式,大家通常怎么处理?
非常讨厌下拉加载,不是社交类型的网站(用户喜欢刷刷刷的)千万别用。。。有的博客用这种方式,导致想找资料和文章,非常不方便。
想说的被楼上说了……
另外,这绿油油的 PPT ,扎眼
这必须赞一波
2017-04-02 17:47:59 +08:00
回复了 phithon 创建的主题 Python [干货] Django 安全开发
@monburan 我的程序员之路还需继续努力
2017-03-28 20:57:48 +08:00
回复了 citylcs 创建的主题 云计算 Vultr 大家的下载速度都是多少?
@citylcs 我也不支持。我是利用 ipv4 连上 vps , vps 访问 ipv6 的网。
2017-03-28 18:35:22 +08:00
回复了 citylcs 创建的主题 云计算 Vultr 大家的下载速度都是多少?
挂代理连 ipv6 用 BT 下载能到 5M/S
https://www.leavesongs.com/SHARE/ipv6-via-ss.html
曾用过的一个方法,好像并不简短,但每次要用的时候都会拿来用,方便

https://gist.github.com/phith0n/20ad17cbd487a833ad3022d366d63f04
2017-03-25 23:02:36 +08:00
回复了 Fengzi 创建的主题 分享创造 分享 Chrome 扩展一枚: ToolCat 开发者常用工具
2017-03-24 14:37:58 +08:00
回复了 panlatent 创建的主题 PHP PHPStorm 2017.1 发布,新功能介绍
Webstorm 2017.1 也比较爽,对 vue 支持挺不错的
2017-03-22 19:32:31 +08:00
回复了 lyseky 创建的主题 Node.js Swig 模板引擎官网挂了,还有人用吗
看成 twig 了。。。吓了一跳
2017-03-20 18:41:44 +08:00
回复了 zzlyzq 创建的主题 Linux Linux 的 bash shell,有没有可能反弹然后统一管理的呢?
http://rootkiter.com/Termite/
不过得安装 agent
直接反弹并能多个管理的,也许 metasploit 可以吧
这东西地下比较多,僵尸网络什么的。
2017-03-19 22:35:28 +08:00
回复了 phithon 创建的主题 云计算 Django 应用部署在 Lambda 和 EC2 上分别有什么优势?
https://github.com/Miserlou/Zappa
看到这个突然想到的
1 ... 22  23  24  25  26  27  28  29  30  31 ... 38  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   2421 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 40ms · UTC 06:17 · PVG 14:17 · LAX 23:17 · JFK 02:17
Developed with CodeLauncher
♥ Do have faith in what you're doing.