V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  agagega  ›  全部回复第 241 页 / 共 278 页
回复总数  5542
1 ... 237  238  239  240  241  242  243  244  245  246 ... 278  
2018-12-30 17:07:55 +08:00
回复了 a7217107 创建的主题 程序员 前端 web 密码加密是否有意义
@zzzzzzZ 后端存储的时候把密码再加密当然是有意义的。我的意思是,如果说前端实现的各种加密是后面的 0 的话,完整的 HTTPS 就像是开头的 1。在我第一次看到知乎那个问题的时候,一帮人在争论没有这个 1 的前提下怎么自己造轮子比较重要,有点不知道该说什么,所以说话也绝对了点。80 楼说得很好了。

每个应用都有自己独特的要求,比如像 LastPass 这样的,就算有了 SSL,直接发明文密码也不合适。但是对大多数网站而言,恐怕先把传输过程中的安全做好比较要紧。顺便,发 hash 的话怎么做 regex ?我很好奇。

另外,我可从来没有用过 123456 这种东西做过密码:)
2018-12-29 21:08:06 +08:00
回复了 binghe 创建的主题 程序员 三天两头有人造轮子,怎么没人牵头搞个密码管理工具呢?
不懂就问:像 Enpass 这样靠 iCloud 文件同步的,浏览器插件是怎么从密码库读密码的?
2018-12-29 18:49:47 +08:00
回复了 a7217107 创建的主题 程序员 前端 web 密码加密是否有意义
1. 在非 SSL 的情况下,服务端发过来的 JavaScript 代码完全有可能被劫持篡改。所以这种情况下去尝试自己用 JavaScript 实现一套 SSL 不是重复造轮子,而是完全不可行。那为什么浏览器可以安全地实现 SSL ?因为浏览器那部分代码是你下载的时候就内置在里面的。换句话说,如果你用了不安全的途径下载浏览器,理论上也可能被篡改。

2. GitHub 和 Twitter 把密码泄露到日志中的原因应该是某个日志相关的中间件配置不当。正常的 HTTP 日志不会去记录这些 POST、PUT 请求的请求体内容。就算前端不直接传明文密码,遇到这种情况,总不可能说就不算泄露了吧?

3. 前端那个不叫「加密」,叫散列、摘要。知乎上有个和本帖标题差不多的问题,下面一群人义愤填膺地驳斥认为前端「加密」没有意义的人(现在应该排序好多了,见 https://www.zhihu.com/question/25539382/answer/539557939 ),真是替其中某些程序员的老板捏把汗。

4. 有重放攻击这种东西。有些东西多学习下大厂和知名框架的最佳实践就行了。

5. 我觉得需要前端对密码明文处理一下的只有一类情况:就是后端不应该得到用户的明文密码。诚然只要是用了成熟一点的框架的网站肯定都知道把密码通过一些安全的散列(比如 Bcrypt )之后再存数据库,也不会再去把明文密码存到另一个地方。不过像端到端加密的应用里,你可能不希望服务端在任何情况下看到你的明文密码。

@zzzzzzZ 没毕业。所以是啥机制?
2018-12-27 14:19:36 +08:00
回复了 noble4cc 创建的主题 问与答 请问国外有类似博客园或者 csdn 这样的 it 博文社区吗
应该有很多人是自己搭博客的。
Medium 更像简书那种
2018-12-27 10:20:25 +08:00
回复了 Kamitora 创建的主题 程序员 打算搭建一个博客,当今应选择哪个博客框架?
Jekyll 这么遭人厌?
浏览器插件吧,可行点
2018-12-26 22:11:53 +08:00
回复了 westDoor 创建的主题 随想 有没有什么好的骗回复话题?
1. iPhone 都是垃圾
2. Android 都是垃圾

3. macOS 不好用,还是 Windows 好
4. Windows 不好用,还是 macOS 好

5. 房价必涨
6. 房价必跌

7. 我是要考研还是工作?
8. 发 xx 福利给大家,回复即可得
9. xx 公司克扣我工资 /坑死人,大家注意

10. 我为什么用 Java 而不用 Go
11. 我为什么用 Go 而不用 Java

12. 由 xx 事件(重大社会事件或 Antd 这样的和程序员关系密切的新闻)所想到的
13. 微信怎么这么难用?
14. 我和在一起多年的女友 /男友分手了
15. 最近遭受挫折,求大家安慰

16. 各种 sha diao 但是又好笑的突发奇想

请楼下继续补充
2018-12-26 21:38:04 +08:00
回复了 insomnia1232 创建的主题 重庆 马上去重庆玩,一个人吃火锅会不会很奇怪?
其实我觉得没啥,一个人吃尴尬的其实是你万一离开桌子了服务员会以为这桌没人了。吃自助餐的时候这个问题更明显吧。
鲍师傅蟑螂那事,是真的么?
2018-12-26 20:08:35 +08:00
回复了 bluelee 创建的主题 问与答 华为又有 员工 gg 了,大家注意身体啊
哎,无休止地过劳,就算钱赚到手,又有什么意义呢?
2018-12-26 20:06:03 +08:00
回复了 zhshch 创建的主题 奇思妙想 想到一个个人博客聚合?求打醒
我觉得可以做一个基于 RSS 的类似 Reddit/本站的网站
2018-12-25 22:42:45 +08:00
回复了 Persephone 创建的主题 程序员 Ant Design 圣诞地雷
这事不应该,维护者有这样做的权力,但不太地道。

不过,如果真的有程序员因为这个事情被开了,这种公司这种领导还是慎重考虑吧。真以为个个都是微软,有资源从头再搞一套?
2018-12-25 13:17:22 +08:00
回复了 Persephone 创建的主题 程序员 Ant Design 圣诞地雷
在知乎上,轮子又跳脚了啊,「你们不是说开源有 Code Review 的吗?又可以喷了,嘻嘻」
2018-12-25 01:10:11 +08:00
回复了 shanwu 创建的主题 问与答 微信、QQ 是全球主流聊天应用里唯二没有语音消息进度条的
别问,问就是简洁,再问就是在座各位都是小学生,用不来微信。

---

多说两句。我订阅了 36 氪的 RSS,每天看收件箱都能有一大堆文章分析这个闭环下的各种生态。生态没问题,但是中国互联网对流量的崇拜已经到了惨绝人寰的程度。我寻思国内教育水平也没低到那个程度啊,怎么一个二个都把用户当猪一样。
2018-12-22 20:51:30 +08:00
回复了 9ki 创建的主题 程序员 v 友们求推荐深入学习 类型系统 (type system) 的书籍吗
Types and Programming Languages,MIT Press 那个,好像还有本进阶版
2018-12-22 20:49:14 +08:00
回复了 beaock 创建的主题 Python 从 Python 的 Django 转 Ruby on rails 跨度大不大?
其实现在各大 MVC 的 Web 框架都有点 Rails 那个意思了,不过始终差点东西,差的其实不是框架,是语言(当然 Rails 到现在基本也很成熟了,搞互联网应用基本的需求要么自带要么有成熟的轮子)。所以刚接触可能一脸懵逼:

- 为什么这个控制器方法啥都不写就一个空的,就能映射到页面上?
- 为啥代码里不用写 require ?
- 没有装饰器吗?

其实都是因为 Ruby 语言允许你做很多稀奇古怪的动态的事情。现在用 Rails 的创业公司应该也不少,不过没那么火了,因为国内不好招人,也不能像某司 Golang 和 Java 换来换去一样地吹。

话说回来,Ruby 的性能真没很多人想的那么差……基本上跟 Python 在一个级别,部分 benchmark 还比 Py 快点,当然比 Node 是都差不少。有人说慢主要是早期 Ruby 在性能优化上就没做什么功夫,后来 2.x 换了一个新的解释器;另一方面就是 Rails 这货实在有点庞大,IO 模型也老被人吐槽。至于具体性能怎么样,你可以亲自动手试试。接下来的版本要上官方 JIT 了,可以期待一下。(我看了下作者的文档,貌似是从字节码编译到 C 再编译到机器码,编译占用了大半时间所以效果还不明显)
1 ... 237  238  239  240  241  242  243  244  245  246 ... 278  
关于   ·   帮助文档   ·   自助推广系统   ·   博客   ·   API   ·   FAQ   ·   Solana   ·   947 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 54ms · UTC 18:13 · PVG 02:13 · LAX 10:13 · JFK 13:13
♥ Do have faith in what you're doing.