V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  locoz  ›  全部回复第 198 页 / 共 323 页
回复总数  6443
1 ... 194  195  196  197  198  199  200  201  202  203 ... 323  
2020-07-13 15:25:35 +08:00
回复了 saytesnake 创建的主题 云计算 用电信不舒适,真不舒适...
@johnsonhk #48 ECS
2020-07-13 14:16:55 +08:00
回复了 saytesnake 创建的主题 云计算 用电信不舒适,真不舒适...
阿里云香港旧 IP 挺爽的,随便跑满带宽,可惜新的稀烂了。不过可以试试新加坡,我这边连新加坡是直线的,速度也能跑到差不多满的程度。
这种需求直接用自动化测试工具解决吧,省时省力…
2020-07-11 23:33:31 +08:00
回复了 caianran 创建的主题 服务器 [项目合作] 想搭建一个服务器!具体内容如下:
主要两点问题:
1 、版权问题。存百度网盘可以规避,但服务器是你的就是你的,一抓一个准。
2 、带宽费用问题。大几百个 G 的东西,用 OSS 啥的也得要个几毛钱一 G 吧?你成本兜得住?
2020-07-11 23:29:58 +08:00
回复了 8G 创建的主题 程序员 这段时间你们关注的多少个公众号硬广马士兵?
@8G #26 一开始看起来不像是因为它真的不是,但后面发现不营销、不诱导就没人会传播,也自然就做不大,然后就转型了…我已经见过好几个号主这么被迫转型的了。所以说素质三连还是很有必要的,精神上的支持比打赏几块或者点个底部广告来的更实际😂
2020-07-11 21:02:19 +08:00
回复了 8G 创建的主题 程序员 这段时间你们关注的多少个公众号硬广马士兵?
有一说一,无脑恰饭确实恶心,很多培训班广告的文案都特别吹,就差跟你说学了马上就能上天了...而且这种广告的文案都是不给改的,一定要硬广,就是为了筛选用户。但是像拉勾教育的那种广告就还好,文案不吹、内容能改、前面还能自己写点课程内容解读之类的,还都是很实际的撒币广告,读者能一块钱嫖拉勾,拉勾能得到新用户,号主能搞点零花钱,三赢...
然鹅很多营销操作比较多的号是真的不在乎,你取关了人家反而开心得不得了,互推啥的涨粉太快了,不差你那一个两个的。对于他们来说,留下来的那些人既会点赞、点在看,又会转发朋友圈,有时候还会往群里发一发,比看个广告就闹取关的好太多了,你说人家为什么要在乎你的感受呢?
2020-07-11 20:41:08 +08:00
回复了 8G 创建的主题 程序员 这段时间你们关注的多少个公众号硬广马士兵?
2020-07-10 20:49:38 +08:00
回复了 kalorona 创建的主题 macOS macOS 中 RDP 客户端性能低下是什么原因?
我记得之前在哪看到说是协议版本的问题,就连 Windows10 和 Windows7 的性能表现都会很明显…
2020-07-10 16:03:15 +08:00
回复了 joooooker21 创建的主题 程序员 有什么小玩意儿是可以放在办公室桌面上的
@flyhelan #41 支付宝收款码的商户啥啥的那里。话说支付宝不是经常会推那种 0 元领立牌的推送嘛 https://i.v2ex.co/9kZ3y873.png https://i.v2ex.co/9kZ3y873.png 申请完连邮费都不要就给你寄过来了,收款码红包码立牌都有,还分好几个大小的贴纸 https://i.v2ex.co/9kZ3y873.png
通用,但缺点除了注销和出问题时麻烦以外,还会有在 etc 无感支付无法正常使用时不能刷卡支付的问题(对,etc 那个卡是可以刷的)。
2020-07-10 13:49:30 +08:00
回复了 HTTPS198 创建的主题 SSL 免费 ssl 哪里有好用的,签发流程简单,证书签发快捷
Let's Encrypt,各种支持它的自动签发、续签的证书插件、工具,一般就配个域名、确保公网能被正常访问到就行了,非常简单粗暴。
2020-07-10 13:43:06 +08:00
回复了 joooooker21 创建的主题 程序员 有什么小玩意儿是可以放在办公室桌面上的
我用攻击者角度,给你分析一下吧:
360 免费加固这种是可以秒脱的,毫无难度,甚至淘宝都有卖脱壳服务的,花点小钱就搞定了。但高级的加固也好不到哪去,无非就是多了个修复步骤而已;然后你前面说被反编译了之后还重新打包了,说明你没有采用一些能让反编译工具出错的防范措施,导致别人可以直接反编译出非常清晰的代码并直接导出使用。如果人家不需要大改你的 APP 的话,甚至直接在 smali 层面植入自己的东西就能搞完。
基本的安全措施没有做到位,发生这种事情很正常。

话说你所说的这种情况,是有人重打包了你的 APP 然后放到网上骗了一些普通用户,普通用户在你这充了会员之后,重打包的那人通过这个 APP 得到了普通用户的登录态,并用普通用户的登录态来免费用你的软件?
这基本无解的啊,你只能是尽量确保所有正规下载渠道(应用商店)都覆盖到你的正版 APP,避免普通用户下到重打包的盗版。或者,通过法律手段解决问题。

然后是楼下的建议:
在线服务、服务端验证...这种都可以忽略了,这种会员可见的模式只能通过反逆向和风控来限制。
加密逻辑或安全要求比较高的代码采用 native 实现可行,但也只能是增加成本而已。
代码里埋坑是可以的,但必须得要让人难以分辨出是干什么用的,不要混在主要逻辑中,要不然很容易被发现。另外,由于对方已经反编译并重打包过你的 APP,所以如果你要埋坑的话,一定要先把代码混淆和加固弄好了再发出去,要不然别人可以很轻易地通过代码对比发现你埋的坑。

---

其实所有设备 ID 、签名信息之类的都不可信,说白了就是客户端生成一下的事情...还是得要结合实际业务逻辑来做风控。
1 ... 194  195  196  197  198  199  200  201  202  203 ... 323  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   5206 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 99ms · UTC 05:42 · PVG 13:42 · LAX 21:42 · JFK 00:42
Developed with CodeLauncher
♥ Do have faith in what you're doing.