V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  liuidetmks  ›  全部回复第 31 页 / 共 86 页
回复总数  1714
1 ... 27  28  29  30  31  32  33  34  35  36 ... 86  
2024 年 4 月 15 日
回复了 stonesirsir 创建的主题 汽车 22 岁第一辆车推荐
考虑法系吗,全车环保材质,欧洲标准 。适合家里有小人老孩的
2024 年 4 月 15 日
回复了 biuyixia 创建的主题 程序员 QQ 邮箱不要 FACE 啊
QQ 邮箱,没人维护了吧。
2024 年 4 月 11 日
回复了 lstz 创建的主题 程序员 不解,为什么程序员做产品一定要出海?
国内几个愿意付费?羊毛党还多。
2024 年 4 月 9 日
回复了 programMrxu 创建的主题 摄影 新人买相机
op 说相机,大家不要说手机了,手机挂脖子上有相机的范儿?

我的建议是 预算 * 1.2 以内的顶配
2024 年 4 月 3 日
回复了 jjxtrotter 创建的主题 汽车 为什么大家这么看重 800V 平台,有多大区别?
@jellyX 看了几个汽车媒体的测试,小米电耗水平和特斯拉持平,高速百公里 15.x 度。

先前嚷嚷着小米露头就秒的极客 001 ,反而喜提电动纳智捷的称号。
2024 年 4 月 3 日
回复了 jjxtrotter 创建的主题 汽车 为什么大家这么看重 800V 平台,有多大区别?
@jellyX 小米和特斯拉 400v 能做到比其他厂家 800v 更好的续航和电耗,不能说明问题?
同一个问题,你用 i9 计算 10s ,别人用 i3 8s 就算出来了

再说了,汽车是系统工程,不求单项技术的先进性,只求总体设计的合理性。
2024 年 4 月 3 日
回复了 jjxtrotter 创建的主题 汽车 为什么大家这么看重 800V 平台,有多大区别?
这些都是虚的,总重要指标的最终
百公里电耗 - 总续航里程
看这两就行了
2024 年 3 月 29 日
回复了 rookiemaster 创建的主题 C char *s = "0123"和 char s[] = "0123"的区别
https://godbolt.org/z/T9d38EWTq

这个网站挺好,我也是在 v 站看到的
2024 年 3 月 25 日
回复了 gk2014 创建的主题 程序员 放弃幻想吧,苦逼的码农们
@echo1937 一辆火车司机能顶几百辆卡车了,AI 一个以后能顶几万个码农
2024 年 3 月 21 日
回复了 userKamtao 创建的主题 程序员 盼大佬解答,前端加密到底是不是脱裤子放屁?
@jhdxr
0.掌握服务器的全部权限,
1.黑客同时修改前端代码使得明文传输,
2.修改后端代码各个接口都能兼容,业务正常。这样才能不让发现。
3.应对站长每次程序更新(防止被发现潜伏,保证站长的业务正常运行,保证黑客代码正常运行)
4.潜伏足够久,让足够多用户重新登录,这样才能拿到可观数量的密码明文

这样门槛已经很高了,属于高级持续性威胁「 APT 」范畴了,
发动这种攻击成本是很大的,一般是需要有巨大商业或者政治上的回报。

而不获取用户密码明文这一个操作,已经是前向安全的措施了,先前的用户密码明文不会泄露。
也不会因为你网站泄露导致其他网站牵连受害。

现实中的黑客攻击,更多的是一次打包取数据库,日志文件等有价值的数据,顺道挖个矿,然后站长发现异常登录,然后修复漏洞,打系统补丁。

技术上来讲,现在服务一般不是一台电脑,不是一个程序,用户的数据在不同主机上不同程序之间流动,
你永远不知道其他数据节点的程序会对你的数据做什么操作,有些可能是你的同事,有些可能是云平台(上面说的,网关日志,还有 各种 XaaS ,他们的日志你甚至无法关闭 )

密码当然是越少人知道越好,最好是只有用户自己
用户的密码明文永远只存在于用户的内存中。
2024 年 3 月 21 日
回复了 zywscq 创建的主题 Python 绝了, Python 里面没 if 也能用 else
int function(void) {
static int i, state = 0;
switch (state) {
case 0:
for (i = 0; i < 10; i++) {
state = 1;
return i;
case 1:;
}
}
}

这样的不是更绝绝子
2024 年 3 月 21 日
回复了 jedz 创建的主题 程序员 QQ 邮箱/Foxmail IMAP 客户端删信仅在本地有效
有个设置:

同步选项:
禁止收信软件删信 (为什么会有收信软件删信?)
2024 年 3 月 21 日
回复了 userKamtao 创建的主题 程序员 盼大佬解答,前端加密到底是不是脱裤子放屁?
@jhdxr 即使服务器被黑,也不应该暴露用户的密码明文,密码可能不止用于你一个地方
2024 年 3 月 20 日
回复了 userKamtao 创建的主题 程序员 盼大佬解答,前端加密到底是不是脱裤子放屁?
HTTPS.HTTPS,好像用了 https ,就可以包打天下了、

那么 HMAC ,SRP 这些设计的协议也是多余?
2024 年 3 月 20 日
回复了 peileiscott1 创建的主题 浏览器 QQ 浏览器抄袭 Arc 浏览器
果日的 tx , 谁记得计算机世界的封面
2024 年 3 月 13 日
回复了 kevindenight 创建的主题 程序员 有团队声称他们创造了首个 AI 软件工程师
@encro 别误会,让人 view 只是为了找背锅的,不能整个公司就一个老板一个会计吧
2024 年 3 月 13 日
回复了 kevindenight 创建的主题 程序员 有团队声称他们创造了首个 AI 软件工程师
能胜任 90% crud 操作的话,就能毁灭一大批 job 了
只需要招几个人 review
2024 年 3 月 12 日
回复了 gegeligegeligo 创建的主题 Edge edge 越来越难用了
推荐火狐 🦊 FF
没有 chrome 同步问题
没有 edge 卡顿问题
@justaname 普通程序就是能读取 ssh-agent 啊, 不然 git 是怎么读取的,用 gpt 问了下,直接就能遍历私钥,只是比读取文件稍微多了一些代码

// 遍历私钥
LIBSSH2_AGENT_PUBLICKEY* identity;
while ((identity = libssh2_agent_get_identity(identities, 0)) != NULL) {
// 在这里可以使用 identity 中的信息,如 identity->comment 和 identity->blob
// 例如,你可以打印私钥的注释信息
printf("Private Key Comment: %s\n", identity->comment);
}
1 ... 27  28  29  30  31  32  33  34  35  36 ... 86  
关于   ·   帮助文档   ·   自助推广系统   ·   博客   ·   API   ·   FAQ   ·   Solana   ·   3357 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 44ms · UTC 12:52 · PVG 20:52 · LAX 05:52 · JFK 08:52
♥ Do have faith in what you're doing.