V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  codehz  ›  全部回复第 146 页 / 共 146 页
回复总数  2911
1 ... 137  138  139  140  141  142  143  144  145  146  
2016 年 9 月 10 日
回复了 Wongzigii 创建的主题 程序员 如何防止别人刷注册接口,求解决方案
@jekkihun 一般 HTTPS 的直接中间人攻击啊。。。就算用双向验证都有相关解决方案(大不了越狱提取一下客户端证书。。。)
网页做图形咯,显然比 X11 之流高很多,因为几乎把所有图形的东西都移到客户端上去了。
具体可以参考 azure portal ,虽然不是作为操作系统设计的,但从结构来说已经很类似了。
别告诉我你是要把现有程序改造了。。。
2016 年 9 月 9 日
回复了 SlipStupig 创建的主题 Python sqlite 批量查询问题
sqlite3 的话,一般来说没必要做这个优化。。。。如果觉得有性能问题,先 profile 查查谁最耗时。。。
@helloworld2010 你想说的是 Exif 信息,但是由于各种原因,不少网站在存储的时候会把 exif 消除。。。
2016 年 9 月 6 日
回复了 simonguo 创建的主题 JavaScript 跨浏览器存储,你们有什么好的方案?
其实我第一个回复就是想说这个需求不现实。。。 Flash 共享数据就是个漏洞。。。早该补上了。。。

我们设想一种情况( X 域是攻击者, Y 域是被攻击者), A 浏览器有安全问题,导致域名 X 可以跨域访问 Y 的内容, B 浏览器没有这个问题,那么当用户使用 B 浏览器的时候,留下了关键数据 a ,然后再使用 A 浏览器访问 X 域,然后 X 域通过跨域漏洞伪装为 Y 域,可以读取到关键数据 a 。。。。

这就是强行扩大攻击面的做法。。。有道德的浏览器厂商都不会提供类似的接口,能用的一定是(浏览器自身或者第三方的)漏洞。。。

Flash 有的那个方法,实际就是个漏洞,所以 Chrome 各种限制 Flash ,最新版是默认不加载 Flash 插件的(这就是为啥我上 B 站视频都白屏的原因。。。)。

Flash 被批漏洞多不是没有道理的
2016 年 9 月 6 日
回复了 pmumu 创建的主题 前端开发 win10 跟 Chrome 新版的问题
是不是你 chrome 问题。。。 55.0.2851.0 表示没有问题,你可能需要重新安装 Chrome
桌面环境再快,跑个 IDE 也要炸。。。。这个和啥桌面环境没关系,大一点的 IDE 基本都要靠谱的显卡。。。。 VIM 和 EMACS 不是 IDE 谢谢。。。。
你真要这么玩,还不如直接在本地用 VS 远程开发好。。。
2016 年 9 月 5 日
回复了 Eden24 创建的主题 Google Chrome 的启动器还能整出来么
怀念 Chrome 启动器的速度。。。。显然我只需要一个带有个性化搜索提示的搜索框。。。。现在准备用 wpf 自制了。。。。
2016 年 9 月 5 日
回复了 simonguo 创建的主题 JavaScript 跨浏览器存储,你们有什么好的方案?
给客户机安装一个插件,让所有浏览器都加载,然后就好了。。。。。现在浏览器都是沙箱模式,也就插件可以绕过沙箱访问数据了
2016 年 9 月 4 日
回复了 Khlieb 创建的主题 Windows 几个必须压缩的目录
全部都可以压缩 - 但是一更新系统就恢复了
全部压缩的方法是先选择压缩,然后重置系统。。。。无意间发现的。。。。
1 ... 137  138  139  140  141  142  143  144  145  146  
关于   ·   帮助文档   ·   自助推广系统   ·   博客   ·   API   ·   FAQ   ·   Solana   ·   3083 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 46ms · UTC 13:50 · PVG 21:50 · LAX 05:50 · JFK 08:50
♥ Do have faith in what you're doing.