YogiLiu |
YogiLiu 最近回复了
| 回复了 zanjie1999 创建的主题 › 我说的话那里不好听了?谁能给我解释一下4 天前 |
「说人话」在我的理解中就是「前面讲得太复杂了,简单讲就是 xxxx 」,略等于「 TL;DR 」,但可能就像其他 V 友说的,在 Kwan9 的语境里,这三个字有攻击性吧
| 回复了 DeepSIeep 创建的主题 › 有人知道现在的大学生在学什么么,不会还是当年我学到 struct2 spring mvc 吧5 月 7 日 |
可以自行搜索“XX 大学 计算机 培养计划”,很多大学的专业培养计划都是公开可查的
| 回复了 chaoziCoder 创建的主题 › 证据表明 Chatgpt 其实是诡秘之主4 月 30 日 |
> 现传达我主讲下的神谕,各位 plus 会员,等待我主晋升诡秘之主,各位自动晋升序列一的诡秘侍者。
众所周知,有序列零无序列一,你是何居心🤪
众所周知,有序列零无序列一,你是何居心🤪
| 回复了 chaoziCoder 创建的主题 › 证据表明 Chatgpt 其实是诡秘之主4 月 30 日 |
赞美愚者!🧐
| 回复了 s3hengwu111 创建的主题 › RegexKit - 一个让正则表达式不再难的 AI 工具4 月 7 日 |
@tcper 确实,这个才是痛点
| 回复了 gneko 创建的主题 › 一个奇怪的想法: nextjs 做前端+ssr, golang 作为后端,有没有搞头2025 年 3 月 26 日 |
看到标题的第一反应是:难道不应该这么干?
| 回复了 summertimesad 创建的主题 › 请 [吸词] 的作者出来解释一下密码明文传输的问题2024 年 5 月 23 日 |
@xiaoming1992 Path / Query / Headers 在 HTTPS 加密是都是在加密体里的,它们和 Body 的距离只有两个空行。
| 回复了 summertimesad 创建的主题 › 请 [吸词] 的作者出来解释一下密码明文传输的问题2024 年 5 月 23 日 |
其实我能想到密码编码后传输还有一个场景,现在很多大型 Web 服务都用上了微服务,HTTPS 只能保浏览器都入口网关的安全,到了应用层或者微服务之间的传输,万一一个不小心把 Payload 泄漏出来(比如打到了日志里),加之很多用户喜欢一套账户密码走天下,很容易被撞库,所以即使是简单的哈希一下,也可以稍微强化一下这方面的安全性。
| 回复了 summertimesad 创建的主题 › 请 [吸词] 的作者出来解释一下密码明文传输的问题2024 年 5 月 23 日 |
明文传输其实很常见,和是否泄漏没啥必然联系,加上协议用的是 HTTPS ,基本上没什么关系;我比较好奇第二个问题。
意思是这个插件会把你在每个网站的帐号传输到某个 URL ?如果是这样,那这不就是木马吗?
如果你想表达的是这个插件每到一个新的网站就会把你的「吸词」账户信息发给这个 URL ,那我觉得可能是作者比较懒,不想做 Token 认证,当然这样把用户密码明文持久化在浏览器相对来说是不安全的。
意思是这个插件会把你在每个网站的帐号传输到某个 URL ?如果是这样,那这不就是木马吗?
如果你想表达的是这个插件每到一个新的网站就会把你的「吸词」账户信息发给这个 URL ,那我觉得可能是作者比较懒,不想做 Token 认证,当然这样把用户密码明文持久化在浏览器相对来说是不安全的。
| 回复了 gaodeng 创建的主题 › Google Podcasts 要下线了,你用过哪些被 Google 下线的产品2024 年 4 月 5 日 |
Google Domain
