V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  msg7086  ›  全部回复第 227 页 / 共 1020 页
回复总数  20392
1 ... 223  224  225  226  227  228  229  230  231  232 ... 1020  
2019-11-08 00:05:11 +08:00
回复了 qinxg 创建的主题 问与答 3900/3950 怎么装机合适? 请大佬们来帮忙 DIY 一下啦~~~
你确定你所有的需求就只有「发挥 CPU 能力」「接多个网卡」「 tensorflow 」然后没了?
2019-11-07 05:29:38 +08:00
回复了 nekomiao 创建的主题 问与答 只有我对机械键盘不感冒吗
有好的薄膜,也有辣鸡的机械。至于剪刀脚巧克力,和原始的薄膜又有些不同了。
@TradeMonster PHP 和 Java 安全性差距很大吗。
如果你打算一开始就上手 Java 开发的话也可以,但问题是你是否能接受初期更慢的开发速度。
一般的经验都是公司刚开的时候用最快速度出 MVP,一旦情况和你想象的不同,很容易改变方向甚至推倒重来。
我还是建议在你支出大于稳定收入的时候使用快速开发语言,等稳定收入大于支出,以及找到方向并固定下来,不再会有大改动的时候再逐渐用其他语言代替。

话说国内 Ruby 的人少真是个很悲伤的事情。以前湾区硅谷互联网公司创业都是大片大片的 Ruby 起家。
@TradeMonster 如果你们的 PHP 开发人员连 Java 都不会,那为什么不开?给点补偿不就完了。

一个合格的大学本科毕业生是完全有能力在一周内上手开发一门全新的主流语言的代码的。如果是 haskell 或者 f#这样的小众语言那也就算了,可这是 Java 啊。

再者,以前的 PHP 开发是带着整个项目上来的,重写的话也是一个一个模块去重写,让他们去做 PM 或者 TL 也行啊。而且没重写的模块还要维护呢。
Ruby on Rails,用最短的时间把项目撸起来,有了用户拿到了几百万几千万投资了,重新招人用 Java 重写。
如果不喜欢 Rails,可以用 Laravel。

又要性能好,又要开发快,又要代码质量高,那建议入门一下软件工程的基础。(当然你有钞能力的话也行。)
2019-11-02 16:44:32 +08:00
回复了 hoyixi 创建的主题 VPS 请问国外有哪家的 VPS 允许下 BT 吗?
很多 VPS 都是允许下的,只是下了以后如果接到律师信就会删你的号并且 /或者把你的个人资料交给对方以便执法部门介入。即使是那些罗马尼亚立陶宛俄罗斯的号称无视 DMCA 的也一样。

如果你只是下完就跑的,随便找个欧洲的机子租一个月就结了。
2019-11-02 01:01:05 +08:00
回复了 loading 创建的主题 问与答 求推荐 Latex 入门
歪个楼,pandoc 可以 markdown 转 tex 出 pdf。如果只是要稍微装一下哔的话,比手打 LaTeX 简单舒服多了。
2019-11-02 00:57:37 +08:00
回复了 coolair 创建的主题 问与答 Git 管理项目的时候,如何做到功能区分?
master 改了不一定要 merge 过去,也可以让 feature 来 rebase master。其他的没有太好的办法。
真正的云是不便宜的。节点高可用,高可用区,跨地域高可用机房,多点高可用光纤互联。
便宜的大多就是普通的 VPS,像 Linode 啊 DO 啊这样的云计算都属于普通 VPS 范畴,带宽一般都很便宜( Linode 万兆也没多少钱一个月)。

国内是根本就没有便宜的数据中心带宽,你想做廉价 VPS 都没地方让你去买带宽来跑。

至于家宽,论货币价值的话还是国内便宜的,论消费水平的话应该差不多。但是国内这么疯狂提速降费,商宽的价格应该下不来吧。希望他们不要把环境玩死就行。
2019-11-01 23:37:37 +08:00
回复了 392039757 创建的主题 程序员 我司前端把密码明文扔到 cookie 里面,这样做对吗
@hakono 我本来就不是在反驳你。基于论题展开讨论,从各方面进行探讨和补充,怎么就成杠了。贵站这个动不动就说杠的风气是真的不好,搞的人完全不想正常讨论下去了。要么还是专注于互喷吧。不回了。
2019-11-01 13:34:54 +08:00
回复了 Vegetable 创建的主题 奇思妙想 如果将公交车实时 g 值显示给司机,司机也许……
@KyonLi
照抄维基:
G 力( gravitational force equivalent or G-force ),也可称“重力”; 原为一航空专有名词,现在广泛做为移动或改变切线,或是加速度与减速度时承受力道的单位。

原本是战斗机机动时候产生的加速度,现在因为大家开车像开高达,所以 G 力也用在车上了。
2019-11-01 12:53:41 +08:00
回复了 392039757 创建的主题 程序员 我司前端把密码明文扔到 cookie 里面,这样做对吗
@hakono HTTPS 的安全措施是靠多方面努力的,是多方面合作产生的效果。
一定要说的话,如果把用户的网线直接拔了,接进专有网络里,什么都给你劫持干净了,又不给 HSTS Preload,又不让用新版的浏览器,那当然什么都没有用了。

另外,HSTS 对抗的是用户指明要求用 HTTP (即不输入 HTTPS://)的情况。在要求安全性的环境下,直接要求用户把完整的地址和协议输入进去,就不会产生这样的问题。

换句话说,这不是 HTTPS 的错,这是用户没有使用 HTTPS 的错。在危险环境下使用 HTTP,和打网址打错域名其实是类似的结果,只不过前者多一步劫持而已。如果某网上银行的地址是 「 https://bank 」 ,那么你输入「 bank 」或者 「 http://bank 」 就和输入 http://xxyyzz 一样危险。(所以这要么是网站没说清楚的锅,要么是用户没敲对的锅了。)
2019-11-01 12:39:23 +08:00
回复了 TomVista 创建的主题 问与答 let fun = ()=>{} fun()和 funcation fun(){} fun()有性能差距对吧?
@l1nyanm1ng 赶紧趁机提醒你一下 funciton 关键字打错了……
2019-11-01 12:30:41 +08:00
回复了 392039757 创建的主题 程序员 我司前端把密码明文扔到 cookie 里面,这样做对吗
@fumichael 不需要密码原文的地方永远不应该存储某一种能够还原成密码原文的数据。
也就意味着网站的永久存储层里不应该用到任何「加密」算法,而应该用「散列」算法。

至于每次鉴权时,明文密码在不可信环境(互联网)传输时,使用 SSL 里的非对称的向前保密算法做加密保证可信信道,使用可信渠道( CA 信任链)保证服务器端可信。这里是需要「加密」的。
这种情况下只有两种泄密可能。一是你电脑环境不可信,比如有木马,或者像上面说的被人往系统 CA 里下了药。再一个是服务器内部不可信,比如服务器被人黑了,替换了组件,把密码提前拦截了。

当明文密码安全到达服务器程序以后,程序就会加盐做散列(散列保证无法还原原文)。过了这一步以后,任何黑客都无法用这个来碰库了。
2019-11-01 12:22:58 +08:00
回复了 392039757 创建的主题 程序员 我司前端把密码明文扔到 cookie 里面,这样做对吗
@nnnToTnnn 对于能执行植入根证书到系统这样的 root 级操作的人,或者能把 HSTS 从系统中剥离的人,请你找出任意一种不需要修改键盘硬件而能保护用户密码的手段。

如果你电脑的 root/最高管理员权限都被拿走了,你还跟我讨论 HTTPS 是否安全?建议先换一把门锁并重装系统,然后再看看这个神通广大的人有没有用伪基站和伪电信服务把你的整个互联网通信给中间人了。
2019-11-01 12:15:29 +08:00
回复了 392039757 创建的主题 程序员 我司前端把密码明文扔到 cookie 里面,这样做对吗
@pkoukk 你回错人了吧,我什么时候提到过 Cookie 了?
2019-11-01 10:18:08 +08:00
回复了 kitkitquzi 创建的主题 云计算 现在的云服务器真的越来越便宜了……
带宽价格并没有便宜啊。我们用着千兆万兆的时候国内还在用着 1M 5M 的水管。
2019-11-01 09:55:29 +08:00
回复了 tony1016 创建的主题 汽车 有多少程序员买了蔚来 ES6 或者 ES8 的??
@tony1016 #164
我一直以来都觉得,现在的电动车在电池标准化并且能够直接更换电池之前,我是不会去考虑的。
反过来说如果能够像加一箱油一样一分钟换电池解决问题的话,电动车就可以普及得更快了。
(不过我要买车的话还是想买偏运动的掀背手动,Civic sport 甚至 Type-R 这样的。)
2019-11-01 09:18:20 +08:00
回复了 392039757 创建的主题 程序员 我司前端把密码明文扔到 cookie 里面,这样做对吗
@Pastsong 说的不是永久存储,是说内存变量。
2019-11-01 09:15:19 +08:00
回复了 392039757 创建的主题 程序员 我司前端把密码明文扔到 cookie 里面,这样做对吗
@laoyur 是的,我们这里连银行的网银都是这么操作的,密码明文直接送进 SSL 安全层。
1 ... 223  224  225  226  227  228  229  230  231  232 ... 1020  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   1073 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 88ms · UTC 19:20 · PVG 03:20 · LAX 12:20 · JFK 15:20
Developed with CodeLauncher
♥ Do have faith in what you're doing.