raw0xff

raw0xff

V2EX 第 575877 号会员,加入于 2022-03-18 01:19:37 +08:00
今日活跃度排名 11846
根据 raw0xff 的设置,主题列表被隐藏
二手交易 相关的信息,包括已关闭的交易,不会被隐藏
raw0xff 最近回复了
@baobao1270
@moefishtang
正解


@Actrace
@zzzsy
@Peace2021
ttttt.link ddz.cool 这俩站好使,但 ddz 看上去不知道能开多久哈哈


@forty 主要就在论坛和下载站下东西时候提供的都是网盘云盘神烦。
@songray 手滑打错了,所有者和上传者。
@songray
想让访客的钱直接打到云服务供应商那是百分百不可能的….
---
所以我就是想问有没有这种的服务商,可以直接让上传者和下载者付费的。如果没有的话,那网站所有者和下载者都必须得获点利才行,是吧?
@songray 想象中上传文件应该有个时间限制,比如我在这个网站上传一个 5G 的固件,想刷固件的访客就去下载,付个 5 毛一块的,给 10G 的流量限制,生成个临时 ftp 用户名密码,没用完以后可以下别的。
我想问的重点是,如何按照空间和流量的使用自动给服务商充值。
13 天前
回复了 yjcn 创建的主题 iOS ios 上电报和小火箭配合使用问题
我遇到同样的问题,换个机场就好了,飞机上不用设置代理。
@yjcn
@restkhz
@cndenis
我想我知道 SOP CORS 和 CSP 的用法的,我也知道 CORS 是保护用户浏览器中的数据安全而不是服务器安全。但是我想不到一个场景“后端无须参与,单凭前端既可确保不被攻击”。如果没有这种场景的话,那必须就有后端判断来源合法恶性,那么还需要后端进行 CORS 设置干嘛?
@restkhz 特别喜欢能够站在提问者角度讲解的答主,感谢。
浏览器访问 a 网站时 a 网站的脚本访问 b 网站,无论是 post get 还是 options ,是否响应是 b 网站自身逻辑说的算的,即便 Access-Control-Allow-Origin:* 也只是告诉浏览器 b 允许所有来源访问,至于如何响应是看代码。那么 b 网站设置 Access-Control-Allow-Origin 和 Access-Control-Allow-Methods 的意义是啥?后端不可能只声明不处理,curl postman 就能钻空子,声明了还是需要处理,那为啥还要声明?一定是某个场景需要,我就这点没搞懂。
@crackidz copilot 是不是只有代码补全,没有创建文件和理解多个文件的功能吧?还是我不会用。cursor 的 cmd+i cmd+l 用起来真舒服。
@Puteulanus
“后端安全的一个原则就是客户端发过来的所有东西都可能是不可信的” 学到了。
“是给后端一个操纵前端(浏览器)行为的 API” 操控换成约束也不对,毕竟无法约束更无法操控,像 @Quarter 说的“是双端一起努力的结果”比较贴切。
59 天前
回复了 mikewang 创建的主题 信息安全 代理检测:在线检测您是否在使用 Clash
弱弱的问,有 api 密钥也有风险吗?
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   5535 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 9ms · UTC 08:54 · PVG 16:54 · LAX 00:54 · JFK 03:54
Developed with CodeLauncher
♥ Do have faith in what you're doing.