V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  liuidetmks  ›  全部回复第 1 页 / 共 67 页
回复总数  1321
1  2  3  4  5  6  7  8  9  10 ... 67  
用 app 两步验证 或者 密钥,短信完全不可靠
10 小时 34 分钟前
回复了 imherer 创建的主题 程序员 Web 如何限制访问设备
@w292614191 不可能的,除非你在应用层获取 mac
算喜丧了吧,84 够本了

别手术遭罪了
删掉密码,改成无密码登录吧
🍰
韩天尊的小绿瓶,可能就是 sha 超级计算器,偷偷挖矿,偷偷卖掉
😄,和我前端时间发了帖子 一样的需求
有个需求嵌套多层,看麻了

https://v2ex.com/t/1093614#reply8
6 天前
回复了 RomanticNeverDie 创建的主题 发音 吃饭,你家乡怎么念~
奇饭
设计简洁优雅,👍
20 天前
回复了 felix9ia 创建的主题 Web Dev 应不应该把主键 id 暴露在 url 上?
@dylanqqt 接口配置是错误,自增 id 是放大了这种错误

系统内部状态一般尽量少向外暴露避免被利用,典型的例子就是长度扩展攻击伪造签名
什么是采购?都是人情世故
22 天前
回复了 felix9ia 创建的主题 Web Dev 应不应该把主键 id 暴露在 url 上?
@dylanqqt 从 1w 开始,并不能起到很大作用,人家只有作差分就能获取你某段时间内业务规模了
自增 id 也有其他风险,
比如某个接口配置失误,通过订单号直接查询数据,还是比较危险的
厉害
@mercury233 系统提供的随机算法,不是仅仅时间作为种子吧,有一个系统熵池,各种系统调用,网络事件等等,已经足够安全了
27 天前
回复了 aqtata 创建的主题 C++ 这种情况如何消除几百个 if/else
@jcharr 要 runtime 吧
28 天前
回复了 2016xlx 创建的主题 问与答 各位咋看彩票
国内彩票,录播,到底有没有人真实中奖,存疑
28 天前
回复了 exploretheworld 创建的主题 Java 项目全部是 map 传参
@YJi 自己的项目,肯定就防你看他项目,故意这么搞得吧
31 天前
回复了 onion83 创建的主题 程序员 Ai 开始自动抢活儿干了
进化到自己修复自己 bug
1  2  3  4  5  6  7  8  9  10 ... 67  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   2892 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 44ms · UTC 14:33 · PVG 22:33 · LAX 06:33 · JFK 09:33
Developed with CodeLauncher
♥ Do have faith in what you're doing.