V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  drymonfidelia  ›  全部回复第 4 页 / 共 69 页
回复总数  1371
1  2  3  4  5  6  7  8  9  10 ... 69  
@biochen 但是一个智商 200 的人遇到这样的问题应该会说不会或者知道要联网查,而不是乱编一个答案
Claude 聊天记录
https://i.imgur.com/s1hhhOy.png

只有 Grok 发现我写错的事件名
https://i.imgur.com/oOErXgn.png

Gemini 表现和 GPT4 差不多
https://i.imgur.com/lMDedBt.png
@shinsekai 联网的全答对了,因为 Google 能搜到现成答案
另外第一次测试,Claude 3.5 Sonnet 还胡编了 Start > Awake ( Awake 一定比 Start 先)
重新提问没复现
@v2yllhwa 我知道 nonce 是 CSP 的一种,但是 script 是网页提供的,在 html 本身和响应头是来源于同一个服务器的,为什么会发生 XSS 呢
@v2yllhwa 这个链接里面没有和 nonce 有关的内容呀
@drymonfidelia gitee 指绿色图标开源那个,我忘记叫什么了刚才没搜出来,好几次 push 成功然后没出现 commit
Scala 为什么是收入最高的编程语言,平时都没见人讨论这个,我知道这语言还是因为我自建 git 用的日本人做的 gitbucket 是用这语言写的,比 gitee 稳定 10 倍
不过 GPT-4o API 没有免费的,API 免费的还是 gemini 最强
@tool2dx 我测试过 gemini 的免费版效果比 OpenAI 免费的 GPT-4o 差很多
21 天前
回复了 289396212 创建的主题 程序员 有没有办法用 C#写 react
我也想要能用 C#写 React 或者 Angular 这样的东西,但是好像不太可能,两个差异太大了
@shijingshijing 审核的公司要靠这个赚钱,漏审核一个就没人用它的服务了

@InkStone 你有办法每一个 commit 都自己审核吗
@maix27 #11 对所有的包都审查是不现实,但是对公开仓库的 top 2000 甚至 top 5000 的包审查,审查通过后上架到安全仓库,应该会有大公司愿意买单吧?
@maix27 问题是除非一个一个 commit 审核,否则根本没有办法能避开这些坑呀。我 5 楼举的例子里面除了 ts-patch-mongoose 这个包一开始就在作恶,另外 3 个都是已经流行后在一个版本更新里面加入恶意代码的。哪怕用 AST 也很难准确判断一个包是否有恶意行为
@drymonfidelia #5 这些都是有名气的被投毒的包,肯定还有非常多恶意包至今没被发现
@Nasei 光一个 npm 都已经出现多少次投毒事件了,我记得名字的就有 node-ipc 、faker 、color 、ts-patch-mongoose 你能确保你永远不会下载到把你文件删光的恶意包?

@chenqh 可以向愿意花钱买安全的人收费呀
@iorilu
@SoyaDokio black 是形容词,我觉得不加 is 也不会有歧义
@sunmker 如果功能很多很细的话,一些很简单的功能也要封装很多层,就容易出 bug
@maix27 是的,13 楼说的我还在研究
@irisdev 是觉得架构简单、用不上的功能少的话出 bug 的概率小,而且排查问题比较简单,ef core 有些设计套了好几个 interface ,F12 十几次都找不到是在哪里实现的
1  2  3  4  5  6  7  8  9  10 ... 69  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   2991 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 29ms · UTC 08:00 · PVG 16:00 · LAX 00:00 · JFK 03:00
Developed with CodeLauncher
♥ Do have faith in what you're doing.