V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  drymonfidelia  ›  全部回复第 32 页 / 共 66 页
回复总数  1313
1 ... 28  29  30  31  32  33  34  35  36  37 ... 66  
@Belmode 就是这么做的,目前会遍历 dict 每个 key ,只允许 number 、string 、list 的 value ,list 的 value 会再次过滤,只允许 string 和 number 的成员,希望不会再出问题
卧槽怎么好像又被黑了,数据库有大上传流量
@scriptB0y 因为 password 字段实际存的是短信验证码,我们偷懒直接三个条件(手机号 短信验证码 有效期)查出来有记录就登录成功
204 天前
回复了 lizuofei 创建的主题 程序员 求大佬相助 wvp 项目
为什么要推流做假摄像头?
@drymonfidelia 九百多个接口从立项到上线只用了一个月多一点
@yunye 因为这个项目只有我们在做。项目质量差就是因为急着上线,招了一堆临时工赶进度
@lovelylain 对,我去过的几家公司都这么干
@009694 直接读的 json ,没有数据模型
@fangxiaoning 按二楼提供的关键词,参数化了还有一堆花样能注入
@msg7086 这系统只支持短信验证,password 字段存的其实是短信验证码,所以没加密
这套系统需求太杂了都是手动测试
为了解决这一普遍问题,明显是学日语更有效
@hdben 是,因为本来 MongoDB 就支持参数化查询,觉得没问题
@Masterlxj ORM 要写模型麻烦
@NewYear @sagaxu MongoDB 不需要定义类型,list dict 随便找个字段都能直接塞
@lambdaq 按照 2 楼的查一下,mongodb 注入花样还很多
@fzls 接口太多了,校验起来工作量翻倍
206 天前
回复了 povsister 创建的主题 程序员 USTC 中科大镜像站无法访问
@hronro 另外阿里腾讯云的默认系统模板都是配置他们自己的镜像站,如果自己的镜像站崩了肯定一堆用户开工单问为什么你们的服务器软件都装不上
206 天前
回复了 povsister 创建的主题 程序员 USTC 中科大镜像站无法访问
@hronro 商誉的问题,你没给 cf 付费,为什么 cloudflare 免费提供给你用?如果腾讯阿里云的镜像站天天崩,你会不会觉得他们技术烂连个镜像站都搞不清楚,云服务也不稳定?
206 天前
回复了 povsister 创建的主题 程序员 USTC 中科大镜像站无法访问
@totoro52 腾讯云 阿里云 的镜像站,至少专业很多
206 天前
回复了 povsister 创建的主题 程序员 USTC 中科大镜像站无法访问
要稳定还是得选商业的,这些高校镜像站都建着玩一样的经常出问题
1 ... 28  29  30  31  32  33  34  35  36  37 ... 66  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   2599 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 21ms · UTC 03:55 · PVG 11:55 · LAX 19:55 · JFK 22:55
Developed with CodeLauncher
♥ Do have faith in what you're doing.