V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  yamedie  ›  全部回复第 30 页 / 共 52 页
回复总数  1035
1 ... 26  27  28  29  30  31  32  33  34  35 ... 52  
2019-02-19 11:37:06 +08:00
回复了 runnerlee 创建的主题 问与答 好几个同事都在用别人的简历当草稿纸
我们吃加班餐时用来垫过桌子防止把桌子搞脏。。。
2019-02-19 11:20:32 +08:00
回复了 Lateautumn 创建的主题 Python JWT 服务端怎么理解不需要存储 session
@rayingecho 我明白了, 我司的后端用了 jwt token, 同时在定义"我的订单", "我的账户"这类接口时, 还要求前端传入 userId, 并未在 token 里关联 userId, 造成水平权限漏洞
2019-02-19 11:06:18 +08:00
回复了 Lateautumn 创建的主题 Python JWT 服务端怎么理解不需要存储 session
@yamedie 也许不传入 userId 是最优雅的....
2019-02-19 11:05:35 +08:00
回复了 Lateautumn 创建的主题 Python JWT 服务端怎么理解不需要存储 session
@yamedie 如何"优雅地"鉴别 token 和传入的 userId 是否对应同一个用户?
2019-02-19 11:03:16 +08:00
回复了 Lateautumn 创建的主题 Python JWT 服务端怎么理解不需要存储 session
@d5 不, 可能我没描述清楚. 比如 userId=1 的用户正常登录得到了 token=11111, 他调用"我的账户"接口, 但篡改了 post 请求里的 userId->2, token 合法, 接口合法, 如何防止他看到 2 号用户的个人信息? 如果有无数个类似的接口, 如何鉴别 token 和传入的 userId 是否对应同一个用户?
2019-02-19 10:54:24 +08:00
回复了 Lateautumn 创建的主题 Python JWT 服务端怎么理解不需要存储 session
前端进来插句嘴, 如果按照#2 所说的那样, 只认钥匙(token)不认人(userId), 应该如何解决水平权限问题? 即: 正常登录有合法 token 的用户, 如何防止他调用接口查阅其他用户的隐私数据? token 要和 userId 进行关联是吗, 那这样还能认为是无状态吗?
2019-02-18 09:54:30 +08:00
回复了 freedom1988 创建的主题 前端开发 [新年新气象] 赠送 6 本前端面试书籍
抽奖抽奖!
2019-02-18 07:40:07 +08:00
回复了 xiangtianxiao 创建的主题 MIUI 如何禁止 miui 静默安装垃圾软件?
程序员用小米的真多,这里不是 i2ex 吗
@iyangyuan 嗯, 过年之前一直是开放的
2019-02-15 10:48:36 +08:00
回复了 boliguner 创建的主题 游戏 请大家安利游戏!一个人也很好玩的那种
@boliguner 等一哈.. 你是青云销售部的小姐姐, 我还加过你微信..
2019-02-15 10:18:25 +08:00
回复了 zjl5918 创建的主题 路由器 如何知道路由器 SSID 是隔壁邻居的
可以搞个树莓派 wifi 杀手, 让对方路由器下的客户端断连, 但是.. 几十个 ssid 都是同一个人的? 互相之间不会有信道冲突吗?
2019-02-15 09:58:27 +08:00
回复了 zjl5918 创建的主题 路由器 如何知道路由器 SSID 是隔壁邻居的
是不是邻居用 SSID 冒犯你了?
@uptime 现在仍然是置顶,热度有这么高吗?
2019-02-14 19:18:37 +08:00
回复了 boliguner 创建的主题 游戏 请大家安利游戏!一个人也很好玩的那种
@echaos 我 wii 和 psv 平台的胧村正都玩到了~然后没注意楼主要的其实是 ns 游戏。。

另外楼主竟然是铝的
@JayHawel 视站长大佬的心情而定(如果充过值也可以自己用铜币置顶), 昨天我的求名帖也被指定了, 获得了 300 多个不靠谱答案
@xFrye

多年以前,我也是一个到处跪求 Star 的少年;
多年以后,我发现 Star 在一定程度上还可以变现;
最终,我成为了那个我曾经嗤之以鼻的人。
2019-02-14 10:42:41 +08:00
回复了 Colorful 创建的主题 前端开发 前端如何做好安全这块?
上 HTTPS,
既然是微信公众号项目, 至少不要让页面在非微信浏览器里被访问 (用微信 snsapi 静默授权可以保护起来)
1 ... 26  27  28  29  30  31  32  33  34  35 ... 52  
关于   ·   帮助文档   ·   自助推广系统   ·   博客   ·   API   ·   FAQ   ·   Solana   ·   5076 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 28ms · UTC 08:23 · PVG 16:23 · LAX 00:23 · JFK 03:23
♥ Do have faith in what you're doing.