V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  lasuar  ›  全部回复第 24 页 / 共 86 页
回复总数  1716
1 ... 20  21  22  23  24  25  26  27  28  29 ... 86  
264 天前
回复了 lengyingmofeng 创建的主题 职场话题 哥哥们,帮我参考一下吧
先实习,找个活儿干,这只是钱不多,但看着也没压榨(进去了再观察)。有几个月实习经验了之后才有底气换。
265 天前
回复了 Yadomin 创建的主题 程序员 Redis 更换了开源协议
那国内的这些云怎么处理呀,那么多 redis 托管
265 天前
回复了 nightnotlate 创建的主题 职场话题 原来真的有人会卖命工作
可能不想请假扣钱。
266 天前
回复了 weijancc 创建的主题 程序员 时至今日, WSL 仍然难用
mac 下的 dockers desktop 占用几个 G 内存,这算好用吗,已经有替代品 orbstack 了
266 天前
回复了 liuchuana 创建的主题 问与答 过来人推荐下求婚戒指
就莫桑比克大钻,走流程倍有面儿。
构想一个个人角度,一个从小到大成绩都在上游的人考进了重点/211/985 大学,毕业时大部分同学了都进了大厂,最差的也是二线厂,那自己呢,难道进个不知名厂?能受得了这落差吗?更不要说是硕还是怎样,本身就在这个圈子,要有何等的心态才会甘愿成为圈内底层?做到了是“本份”,做不到就是圈内下等马,然后被圈子抛弃。
类似的例子,你拿惯了 20k ,如没有特殊的原因,你下一份工作要怎样才能忍受 20k 的薪资?
那是一个更内卷的大厂圈子,进入圈子哪能焦虑,除非你是不缺 offer
不管是传输还是处理端,都应该避免出现明文密码。

1. 比如你能够通过 F12 看到传输的密码明文就是不合理的(当别人用你的电脑时就可能看到);前端( app/浏览器等)应该对输入的密码编码/加密传输,具体方式根据系统安全要求实施,比如从安全性低到高:baseN 编码、哈希算法、对称加密、非对称加密。如安全要求较高,则还可以使用二进制协议如 protobuf 传输数据,杜绝通过 F12 查看到可读文本的可能。

2. 后端一般收到的是处理过的密码文本(不应该能逆推出明文),比如哈希、或加密过的哈希,二次处理(可能需要解密)后再将其写入 db 或与 db 存储的密文进行匹配验证。( db 存储的一般是密文二次加盐后的字符串,不应该是明文密码)

这样前端后端都无法获得密码明文,将密码暴露的风险降到最低。
266 天前
回复了 2joe 创建的主题 职场话题 HR 已读不回。
楼主,此刻你就像 HR ,我们就像求职者,你一个都不想回 https://i.imgur.com/ZveiiGy.png
266 天前
回复了 2joe 创建的主题 职场话题 HR 已读不回。
1000+点击,15 条回复。别太玻璃心,专注于提升个人竞争力就不会再纠结这个。
267 天前
回复了 soso1999 创建的主题 职场话题 web3 行业大量招人
#7 说的没差
有求无供的生态关系,如何维系呢,靠群主或极个别人的爱发电吗,我总说建群一定要考虑好这些。
@sraey #18 字面虽然不是歧视字眼,但事实上已经被用成歧视字眼了。在 OP 的主题描述中,也已经表达了 "国产开源大都是这种类型” 这个意思,这不就增大歧视面了吗。

此外,楼主自己也都还写开源,何必要这么描述呢。
来来来,我给个快捷方式

文档地址: https://sa-token.cc/doc.html#/

截图( star 检测):
https://i.postimg.cc/44L27HDp/image.png
可以挂它,但别带上 [国产] 二字的歧视字眼好嘛?
1 ... 20  21  22  23  24  25  26  27  28  29 ... 86  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   3108 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 85ms · UTC 04:48 · PVG 12:48 · LAX 20:48 · JFK 23:48
Developed with CodeLauncher
♥ Do have faith in what you're doing.