V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  FengMubai  ›  全部回复第 12 页 / 共 29 页
回复总数  572
1 ... 8  9  10  11  12  13  14  15  16  17 ... 29  
@SP00F 看你愿不愿意把“当自己的服务被攻击时,保护用户在其他在站点的账户不被波及”当作安全义务了
@huihuimoe 我说的构造 post ,不是“我”的站,是隔壁的站
@huihuimoe 我总可以拔电源吧,尽管数据你都拿到了
@murmur 你说的对,你想的很全面,但是如果不设置一个假设范围的话,任何讨论都将没有讨论的意义
@murmur 很显然你并没有理解我想讨论什么。我并没有说这样做可以保护服务端被攻破时避免数据泄露,我只是想讨论,口令要如何传输(当然不传最好
@jdkxnktkdkxod “+”为自定义运算,你可以用简单的字符串拼接,$hostname 代表着前端的盐是一个公开的固定的值,$salt 是来自随机数发生器的和哈希等长的盐。也就是说,即便用户使用相同的口令,那么服务端接受到的请求中的口令字段,也无法用于去撞隔壁的站点;服务端再次加盐,就是常规目的了
@jinliming2 你说的对,但是你完全忽视了我的假设
@Puteulanus 说得好,但不影响第 4 种方法是这 4 种里最安全的
@aababc 和第 2 种实际上是一样的,因为假设信道是安全的,只是执行哈希计算的位置不同
@processzzp 你说的对。我想说的并不是如何实现,只是在 v 站有过很多次关于“HTTPS 还要不要加密口令”的讨论,我现在有了闲心跟进讨论
2024-08-02 15:55:00 +08:00
回复了 gaoyangang 创建的主题 程序员 爬虫怎么能把整个网站给爬下来
试试 idm
GPT 是根据前一个词生成下一个词,所以 GPT 给出的答案永远都是需要验证的,并不是你所期望的专家系统
2024-07-30 23:14:53 +08:00
回复了 wpzz 创建的主题 分享发现 你准备什么时候退休
50 辞职,回家种地
2024-07-26 13:28:11 +08:00
回复了 honhon 创建的主题 生活 你们机洗袜子内裤么
@iamperiod331www #9 实际上应该反过来用,因为一般洗衣机比内衣专用的洁净效果更好
2024-07-22 18:26:38 +08:00
回复了 zppass 创建的主题 程序员 大家本地开发,如何配置代理不影响本地 host 文件配置
2024-07-22 13:47:29 +08:00
回复了 hhh6 创建的主题 Android 一加手机的锁屏密码忘记了,请问有什么时候工具可以解开.
锁屏密码是密钥而非口令, 所以无法绕过, 除非有漏洞
2024-07-20 16:49:18 +08:00
回复了 laters 创建的主题 健康 腰疼,有没有推荐的膏药
先去医院拍个核磁看看,如果只是炎症的话,可以用复方水杨酸甲酯薄荷醇贴剂(不构成医疗建议
1 ... 8  9  10  11  12  13  14  15  16  17 ... 29  
关于   ·   帮助文档   ·   自助推广系统   ·   博客   ·   API   ·   FAQ   ·   Solana   ·   5118 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 30ms · UTC 08:20 · PVG 16:20 · LAX 00:20 · JFK 03:20
♥ Do have faith in what you're doing.