V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  GuuJiang  ›  全部回复第 7 页 / 共 20 页
回复总数  393
1 ... 3  4  5  6  7  8  9  10  11  12 ... 20  
2022-05-23 22:43:10 +08:00
回复了 kabob 创建的主题 SSL 启用了 https 的网站登录时密码加密有意义吗?
@Buges
@ysc3839
所以我说这个误解是多么的典型,因为会犯这个错误的人不少,类似的问题随便动动手就能搜到一大把
https://stackoverflow.com/questions/3391242/should-i-hash-the-password-before-sending-it-to-the-server-side
你一直在说撞库,请问防止撞库的手段是传输 hash 吗?不是,是存储 hash ,而传输 hash 的行为大大降低了存储 hash 的意义,极端情况下降为 0 ,你可以继续坚持自己的观点并在实际项目中使用前端 hash 并传输,但是麻烦告知下这样的项目地址以供避雷
2022-05-23 20:47:42 +08:00
回复了 kabob 创建的主题 SSL 启用了 https 的网站登录时密码加密有意义吗?
@Buges 我从来没有否定存储 hash ,我否定的是前端 hash 并传输,你举的例子恰恰又一次证明了我的观点,如果全世界都前端 hash 并传输(假设在不加盐的前提下),存储 hash 变得毫无意义
2022-05-23 20:19:33 +08:00
回复了 kabob 创建的主题 SSL 启用了 https 的网站登录时密码加密有意义吗?
@Buges 前端 hash 是安全问题中最最最典型的一个只知其一不知其二而导致的误解,首先要知道之所以后端存储 hash ,目的是防止被脱裤后泄露密码,但是如果使用方式是前端 hash 并传输,那么脱裤者根本就不需要关心密码明文是什么,此时的 hash 就等于明文,使得后端存储 hash 变得形同虚设
2022-05-22 16:22:10 +08:00
回复了 oy9r 创建的主题 算法 如何快速的判断(证明)一个数独是否有且仅有唯一解?
@ershierdu 是不太大,也就 6670903752021072936960 种而已:doge:
2022-05-17 11:41:26 +08:00
回复了 ck65 创建的主题 问与答 有办法用 Go 输出与 C++ 的 reinterpret_cast<char*> 一致的结果吗?
@sunny352787 你自己再想想
2022-05-16 18:42:37 +08:00
回复了 ck65 创建的主题 问与答 有办法用 Go 输出与 C++ 的 reinterpret_cast<char*> 一致的结果吗?
@sunny352787 左移操作等于 x2 和大小端存储之间没有任何联系
2022-05-15 13:17:09 +08:00
回复了 zhw2590582 创建的主题 分享创造 Chrome 扩展:这是什么车 ?车辆车牌识别
点进来之前的我😏
点进来之后的我🥲
2022-05-06 08:26:30 +08:00
回复了 raw0xff 创建的主题 Go 编程语言 golang 如何判断自身已被执行?
mutex
@icyalala 这几个统统都不是编程术语,而是数学术语
2022-04-20 07:28:09 +08:00
回复了 LeeReamond 创建的主题 问与答 Linux 下发送 SIGKILL 不能关闭进程的情况应该怎么解决?
SIGTERM
2022-04-15 09:46:34 +08:00
回复了 Pierson 创建的主题 问与答 为什么蜂窝数据按流量计费?
@justfindu 这个类比不合适,因为水和电的成本是和产出量正相关的,而数据不是
2022-04-11 14:57:57 +08:00
回复了 butterflyzh 创建的主题 问与答 为什么 Java 的 Long.equals 的方法不能兼容 Integer 呢?
@bigbyto 是的,口误了
2022-04-09 10:59:02 +08:00
回复了 TWorldIsNButThis 创建的主题 问与答 一个编程语言的语法哪些是真语法哪些是语法糖?
语法糖是可替代的,也就是说你可以选择不使用语法糖,而直接写等价的别的语句来达到同样的目的
而语法是不可替代的,没办法在不使用该语法的情况下改为其他等价的语句
2022-04-09 10:53:58 +08:00
回复了 butterflyzh 创建的主题 问与答 为什么 Java 的 Long.equals 的方法不能兼容 Integer 呢?
假如兼容了的话会违背自反性,即 a.equals(b) == b.equals(a)
忘了在哪看到的一个理论,公司倒闭的前兆之一就是开始抓考勤
你看不懂是因为里面出现了大量的数学名词及概念,不用深究,如果确实感兴趣的话可以去请教数学专业的人,我简单说下粗浅的理解,可能不准确,以专业人士的结论为准
整个这一段在说的就是 natural ordering 这个全序关系里的一个商构成一个等价关系,并且这个等价关系需要和 equals 构成的等价关系保持一致,至于关系、等价关系、关系的商这些就不展开了,去翻离散数学的书吧
说人话就是,x.compareTo(y) == 0 iff x.equals(y)
2022-03-18 19:18:35 +08:00
回复了 honkew 创建的主题 PHP 小白问一个正则匹配的问题
参见我在 https://v2ex.com/t/820095#reply6 里的回答
正则表达式不是万能的,只能匹配正则语言,而非正则语言中最经典的一个例子就是成对的括号
自己老老实实用个栈来做吧,比正则表达式简单多了
2022-03-17 12:04:09 +08:00
回复了 Yukee798 创建的主题 问与答 请教一下怎么将路径数组转为树形结构
Trie ,只不过把标准 Trie 里的单个字母换成路径里的一级
2022-03-10 02:12:14 +08:00
回复了 anxn 创建的主题 Java 吐槽 为啥 Java 的一些库起名都这么奇怪?
4-for
2-to
这两个算是缩写届的共识了吧?遵循这个规则的缩写一抓一大把
按照你的描述,https 和 http 反而是次要问题了,更主要的还是跨域的问题,先了解下跨域的基础知识,直接用你页面的那个域名来反代啊
1 ... 3  4  5  6  7  8  9  10  11  12 ... 20  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   2714 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 31ms · UTC 07:58 · PVG 15:58 · LAX 23:58 · JFK 02:58
Developed with CodeLauncher
♥ Do have faith in what you're doing.