V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  jhdxr  ›  全部回复第 33 页 / 共 102 页
回复总数  2033
1 ... 29  30  31  32  33  34  35  36  37  38 ... 102  
2022-04-25 00:37:58 +08:00
回复了 liuidetmks 创建的主题 程序员 国密标准推行不太顺利的样子?
@liuidetmks 可这(在你举例的场景下)又不是强制标准。事实上国密相比现有加密方法,并没有明显优势(自主可控并不算一个优势——这个自主可控是对于统治阶级来说的,不是对于使用加密算法的我来说的),那我为啥要去用它?
2022-04-24 00:44:45 +08:00
回复了 ChangeTheWorld 创建的主题 奇思妙想 新冠疫苗研发是不是有可能被 mRNA 疫苗误导了方向?
@haihuaihe 如果你的是港大的那份报告,对于防感染,三针辉瑞 vs 三针科兴是 89%~77% vs 36%~8% (分别为接种 14 天后到 6 个月);对于防重症,三针辉瑞是 94%,三针科兴是 80%。光看这个数字,我实在难以看出『基本一样』

需要注意的是,这儿的有效率并非根据真实世界的数据统计得出,而是根据抗体浓度估算得出。


新加坡的报告是基于真实数据统计,结论是(以下都是指两针,没有提供三针的相关数据)比起辉瑞疫苗,接种科兴和国药者的染疫概率分别是辉瑞的 2.37 倍和 1.62 倍,染疫后的重症风险则分别是辉瑞的 4.59 倍和 1.58 倍。换算一下就是如果辉瑞的效力是 90%,那科兴差不多就是 60……
2022-04-14 14:12:08 +08:00
回复了 mokevip 创建的主题 程序员 如何看待后端接口带出数据库全部字段
@akira 理论上是这样,但是实操是另外一回事。你数据库表设计范式全遵守了?

平权漏洞和是否返回给前端没有关系,而是应该做好权限校验。指望通过不告诉别人来解决漏洞,就好比“自研”各种加密算法,指望通过算法的保密来保证安全性。

别总觉得国外的月亮圆,信用卡数据这么多公司泄露了,哪个关门了?

另外举一个具体的例子,获取用户信息。一个常见的,也是许多人口中偷懒的例子是直接一个 select * (当然,过滤掉诸如密码之类的敏感字段)作为一个 API ,前端自己去选取需要的信息。另外一个是根据每一个业务场景分别去做一个 API 。当然,还有 graphql 这种解决方案。我并不认为第一种方案一定是不好的。
2022-04-14 13:44:41 +08:00
回复了 cpf 创建的主题 浏览器 浏览器的开发者工具的网络选项无法查看 http 请求的原始代码了
我来帮忙翻译一下上面的网址(顺便看看我有没有学会评论区发图这个技能了

https://i.imgur.com/OnnY2tn.png
一般当一个软件标榜自己金融级的时候,我会预期它有极高的安全性和稳定性,以及至少满足及格线的性能。

事实上一般这么说的都是忽悠外行的营销术语,如果想向我说明上面几点我更期望看到具体的数字而非金融级这种描述。
2022-04-13 18:06:08 +08:00
回复了 jin5354 创建的主题 随想 逐渐陷入平静的绝望之中
@jin5354 卷是贬义。但努力和上进的定义是很宽泛的。提高工作效率当然是,但(在中国,乃至东亚的语境下)加班不也是吗?

另外虽然不少人提议润,但要明白人力成本高涨不仅代表你自己的价格涨了,你平时看不上眼的很多服务都会贵的离谱,例如餐厅吃饭、外卖、水电维修等等。外国人动手能力强科不仅仅是因为他们对此感兴趣。。。
2022-04-13 18:00:31 +08:00
回复了 mokevip 创建的主题 程序员 如何看待后端接口带出数据库全部字段
如果本身接口就是简单的 CRUD ,为啥我觉得除了潜在的安全风险(敏感字段,例如密码之类的。但这也只要配置一个黑名单)以外这么做没啥问题?除了浪费了一点流量。上面还有人提字段名泄露啥的,改个名掩耳盗铃吗?又是真有一个注入点,想要拖数据的还需要在乎你有没有泄露字段?现在都是自动化工具了。
2022-04-11 17:11:58 +08:00
回复了 lizhiqing 创建的主题 分享发现 [必学] V2EX 发布图文帖子的方法
1 ... 29  30  31  32  33  34  35  36  37  38 ... 102  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   2672 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 41ms · UTC 15:47 · PVG 23:47 · LAX 07:47 · JFK 10:47
Developed with CodeLauncher
♥ Do have faith in what you're doing.