V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  vone  ›  全部回复第 19 页 / 共 31 页
回复总数  601
1 ... 15  16  17  18  19  20  21  22  23  24 ... 31  
2020-11-03 18:10:12 +08:00
回复了 NebulaGraph 创建的主题 推广 发版抽奖保平安 | 抽 2 张京东 E 卡
💪
2020-11-03 11:47:55 +08:00
回复了 exceldream 创建的主题 程序员 求防刷问题
前端上的混淆和加密只能提升他们的逆向的工作量,本质上不能解决问题。还有限流也是类似的情况,只要你的接口价值足够高,还是有人有能力能突破你的各种限制( IP 被封就买 IP,手机号被封就换手机号)。所以建议在混淆和限流的基础上,提高逆向成本和接口利用价值。

业务上:
1 、学拼多多,地址、收件人重复的砍单;
2 、学淘宝,登录时做最近购买商品验证;![image.png]( https://i.loli.net/2020/11/03/SCriGhI2lFfTcgW.png)
3 、发律师函;
4 、分析被刷的原因,降低接口价值。

技术上:
1 、请求中出现调试类信息直接封号,如 Headers 中的 “Postman-Token”、navigator.webdriver=true 、UserAgent 内出现特殊关键词;
2 、js 循环执行 debugger 指令,让逆向者无法使用 Chrome DevTools ;
3 、检测 Chrome DevTools 启动情况,频繁者封号(百度可以查到检测方法);
4 、请求体使用 RSA 算法加密,大促或者周期性更换密钥;
5 、核心功能做 A 、B 两个页面和两个接口加密方式,随机切换 A/B,如果出现请求数据和页面不一致的情况,就封号。
6 、收集鼠标点击、移动数据,异常则屏蔽。
2020-11-02 09:46:20 +08:00
回复了 v2defy 创建的主题 分享发现 不说别的,李笑来的书写的是真好!
李笑来:傻逼的共识也是共识。

人之患,在好为人师。

https://i.loli.net/2020/11/02/1Yvafq5ptuPIi2N.png
去这个社区发帖,实测可以解封 https://developers.weixin.qq.com/

上个月我也是买了个域名,买回来微信浏览器就是被封状态,我的比你的还严重些,我的是红色的禁止访问提示,连继续访问按钮都没有。我在微信申请恢复七八次都没用,然后去微信开发社区发了个帖子,两个工作日就给处理了。
2020-10-30 19:53:52 +08:00
回复了 vone 创建的主题 程序员 [不懂就问] 为什么有的后端接口会使用二维数组输出表格数据
@simonlu9
@yeqizhang
@zjsxwc 可能是唯一的解释了。

@xuanbg 对的,我就是想问问看有没有人知道是哪种特殊场景下这样做的。

@BoarBoar 这不会吧,早期的阿里开发更是大佬中的大佬吧。
2020-10-30 17:34:17 +08:00
回复了 vone 创建的主题 程序员 [不懂就问] 为什么有的后端接口会使用二维数组输出表格数据
@sunmoon1983 字段对应值现在看来只能通过文档去约定。
2020-10-30 17:33:13 +08:00
回复了 vone 创建的主题 程序员 [不懂就问] 为什么有的后端接口会使用二维数组输出表格数据
@sunmoon1983 我的疑问和你一样,就是 JSON 传输时为什么不使用 obejct 而使用 array 这个反人类的结构。


发帖主要是想搞明白在哪些场景下 array 会有优势(因为这是某宝的接口,所以我总觉着是阿里大佬特意设计的)。
2020-10-30 17:17:14 +08:00
回复了 vone 创建的主题 程序员 [不懂就问] 为什么有的后端接口会使用二维数组输出表格数据
@lzhnull 就是某宝的接口。

@seakingii 我是 .NET 开发,DataTable 的结构绝对是没问题的,但是在我遇到的这个接口里面是不存在列名和列类型的。

补一下完整的响应数据:

![image.png]( https://i.loli.net/2020/10/30/XR8mztFJ69wPxgv.png)


那是否说明阿里业务框架中可能还存在另一个接口可以一次性拿到业务接口的字段名,进而解析出对应的结构。
Vue 不是单词缩写,所以不存在 “VUE” 这个写法。
官方文档中的写法为 Vue / Vue.js ,读音 /vjuː/,类似于 view 。
2020-10-30 11:21:48 +08:00
回复了 wandehul 创建的主题 装修 一人一句装修的经验或者坑
@UmiKz 卫生间也放个台式机吗 /狗头
2020-10-30 10:27:01 +08:00
回复了 tlerbao 创建的主题 微信 请教做过企业微信开发的大神?
@tlerbao 你两端都在发生数据变更的话,大概率是要写崩的。你需要维护很多状态来标识数据的来源,才能做到从两个方向互相同步。


能满足你需求最简单的办法就是完全使用企业微信管理,每天凌晨同步一次全量数据进内部系统(内部系统只读这张表,不做写操作),如果想自己维护些其它数据,那需要新建一个表,用工号或者姓名做关联。这样可以把系统和企业微信的耦合降到最低。这样即使以后不使用企业微信了,改动也比较小。
2020-10-29 23:09:37 +08:00
回复了 tlerbao 创建的主题 微信 请教做过企业微信开发的大神?
直接使用企业微信提供的后台管理和数据即可(通过 API 生成只读表到内部系统)。

原因:
两个方向同时产生数据的变动时,此时进行数据合并操作在逻辑上是行不通的,所以你能从“企业微信同步向内部系统”、“内部系统同步向企业微信”两个方案中选择一个。
但是“内部系统同步向企业微信”存在三个问题:
1 、企业微信端修改组织结构的功能你无法禁用(只能反复和人事说明)。
2 、树形的组织架构同步时 diff 过程复杂,操作企业微信数据时可能存在副作用(极有可能导致部门被删除,进而导致部门群被解散及原聊天记录丢失)。
3 、业务上你说到,内部系统员工信息不完整,需要额外工作。
2020-10-29 11:26:26 +08:00
回复了 Rxianbei 创建的主题 宠物 我有猫了!该取啥名?
羡慕 !!!
2020-10-28 14:50:59 +08:00
回复了 cv1024 创建的主题 程序员 摸鱼倒计时,大家对这个怎么看?
不至于吧,这也太不体面了。
2020-10-26 00:06:29 +08:00
回复了 ecs 创建的主题 问与答 B 站 1024 节题目求解
frp 转发到开发机上,下断点调试。
2020-10-25 19:22:03 +08:00
回复了 songdg 创建的主题 程序员 如何获取这段 HTML 源码中的这两个企业的信息
2020-10-24 12:55:02 +08:00
回复了 lynn1su 创建的主题 宽带症候群 5G 套餐出现到现在 1 年了,大家感受到 5G 的好处了吗?
大胆
2020-10-23 14:19:00 +08:00
回复了 revalue 创建的主题 程序员 半佛团队对程序员行业的调研还挺高效的
浑水的报告:
2020 年 2 月 1 日凌晨浑水发布做空瑞幸报告。浑水公司投入 1400 名兼职及 92 名全职员工,潜伏店长营业微信群,监控时长达 11260 小时,只为调查瑞幸夸大营业业绩情况。

半佛投稿:
《 [半佛] 瑞幸咖啡是如何暴打资本主义的?》投稿与 2020-02-04 18:08:04,894.0 万播放,全站排行榜最高第 2 名。

2020-02-01 瑞幸丑闻曝光,2020-02-04 半佛投稿 《瑞幸咖啡是如何暴打资本主义的?》。
@ruimz
1 ... 15  16  17  18  19  20  21  22  23  24 ... 31  
关于   ·   帮助文档   ·   自助推广系统   ·   博客   ·   API   ·   FAQ   ·   Solana   ·   1319 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 31ms · UTC 17:01 · PVG 01:01 · LAX 09:01 · JFK 12:01
♥ Do have faith in what you're doing.