YogiLiu

YogiLiu

V2EX 第 418476 号会员,加入于 2019-06-04 06:51:25 +08:00
YogiLiu
根据 YogiLiu 的设置,主题列表被隐藏
二手交易 相关的信息,包括已关闭的交易,不会被隐藏
YogiLiu 最近回复了
回复了 zanjie1999 创建的主题 › 我说的话那里不好听了?谁能给我解释一下4 天前
「说人话」在我的理解中就是「前面讲得太复杂了,简单讲就是 xxxx 」,略等于「 TL;DR 」,但可能就像其他 V 友说的,在 Kwan9 的语境里,这三个字有攻击性吧
可以自行搜索“XX 大学 计算机 培养计划”,很多大学的专业培养计划都是公开可查的
回复了 chaoziCoder 创建的主题 › 证据表明 Chatgpt 其实是诡秘之主4 月 30 日
> 现传达我主讲下的神谕,各位 plus 会员,等待我主晋升诡秘之主,各位自动晋升序列一的诡秘侍者。

众所周知,有序列零无序列一,你是何居心🤪
回复了 chaoziCoder 创建的主题 › 证据表明 Chatgpt 其实是诡秘之主4 月 30 日
赞美愚者!🧐
回复了 s3hengwu111 创建的主题 › RegexKit - 一个让正则表达式不再难的 AI 工具4 月 7 日
@tcper 确实,这个才是痛点
回复了 gneko 创建的主题 › 一个奇怪的想法: nextjs 做前端+ssr, golang 作为后端,有没有搞头2025 年 3 月 26 日
看到标题的第一反应是:难道不应该这么干?
回复了 summertimesad 创建的主题 › 请 [吸词] 的作者出来解释一下密码明文传输的问题2024 年 5 月 23 日
@xiaoming1992 Path / Query / Headers 在 HTTPS 加密是都是在加密体里的,它们和 Body 的距离只有两个空行。
回复了 summertimesad 创建的主题 › 请 [吸词] 的作者出来解释一下密码明文传输的问题2024 年 5 月 23 日
其实我能想到密码编码后传输还有一个场景,现在很多大型 Web 服务都用上了微服务,HTTPS 只能保浏览器都入口网关的安全,到了应用层或者微服务之间的传输,万一一个不小心把 Payload 泄漏出来(比如打到了日志里),加之很多用户喜欢一套账户密码走天下,很容易被撞库,所以即使是简单的哈希一下,也可以稍微强化一下这方面的安全性。
回复了 summertimesad 创建的主题 › 请 [吸词] 的作者出来解释一下密码明文传输的问题2024 年 5 月 23 日
明文传输其实很常见,和是否泄漏没啥必然联系,加上协议用的是 HTTPS ,基本上没什么关系;我比较好奇第二个问题。

意思是这个插件会把你在每个网站的帐号传输到某个 URL ?如果是这样,那这不就是木马吗?

如果你想表达的是这个插件每到一个新的网站就会把你的「吸词」账户信息发给这个 URL ,那我觉得可能是作者比较懒,不想做 Token 认证,当然这样把用户密码明文持久化在浏览器相对来说是不安全的。
回复了 gaodeng 创建的主题 › Google Podcasts 要下线了,你用过哪些被 Google 下线的产品2024 年 4 月 5 日
Google Domain
© 2026 V2EX · 10ms · 3.9.8.5