V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  jhdxr  ›  全部回复第 33 页 / 共 103 页
回复总数  2044
1 ... 29  30  31  32  33  34  35  36  37  38 ... 103  
2022-05-15 03:37:46 +08:00
回复了 cwcc 创建的主题 PHP 才看到 PHP 协程扩展 Swoole 去年的时候发生的分支事故
@mxalbert1996 是啊,我就是这么理解的(我说的什么话让你误解为理解成别的意思了?)


@cwcc 我觉得不仅是『不是很好』,而是『是很不好』。之前在商业化的过程中韩已经不止一次有被批评过激的行为了,但看了 contributor 的统计后我也不奇怪了。因为韩的代码量的确是压倒性的。
2022-05-14 23:45:08 +08:00
回复了 cwcc 创建的主题 PHP 才看到 PHP 协程扩展 Swoole 去年的时候发生的分支事故
At this stage, all the member's releases have to use matyhtf's PECL account which is ridiculous for a project contributed by a group of people.

我很震惊难道在此之前是几乎没有(以 21 年 18 次的发布次数来看,我心中的几乎没有指的是一次或更少)其他成员去执行发布这个操作吗?如果有的话,居然没有人提出过异议吗?还是说只是也被忽略了?(但哪怕没人提过,我也认为作为唯一的 lead ,韩应该意识到这是个问题并且给自己找一个 backup (于是我去翻了翻 contributor ,更震惊的发现了如果我是韩,我也选不出一个 backup 来))


再回到这次事情的起因上,我也是强烈反对在 core 里边加上一个对外部网站的依赖,无论那个网站是否是商业性质的(而且刚才试了试 business.swoole.com 这个域名还直接因为没备案给 block 了?)。然后 Bruce 指责韩尽管承诺解决,但直到 fork 前都没有实质行动,那个总结的 comment 中并没有提及 introduce 这个 change 的 commit ,所以我去挖了一下,https://github.com/swoole/swoole-src/commit/73372ad07720f3f024d8b86b50d2e96dc9b6c1de 。从 8 号提交,到 14 号(冲突后)删除,其实只有 6 天,尽管是 master 分支,但考虑到没 release 其实我觉得这个时间并不算久。但还是有两个我觉得有问题的点,第一个是刚才发的这个引入这段代码的 commit ,commit message ( Added tests, improved server stats_file, fix core-tests )中完全没有提及这一点,甚至可以说是将本应是好几个 commit 的文件放到了一个里来提交,至少让我觉得有点想浑水摸鱼。第二个是在 14 号就直接 release 了新版,我也很好奇如果这场撕逼不发生,这段代码是不是就顺势 release 了?


至于对 php 未来的看法,船大难掉头吧。现在的新版更多的是各种语法糖和小修小补,大的一些变更(比如异步 IO )之类的应该是有生之年都没希望了(这种大的变更 php-internal 时不时都会冒出来相关的讨论,但有一些特性我已经成功地被说服成不要添加那一派了)。web 开发基本上也是小的网站用啥都行,大的也轮不到动态语言。php 应付中小型的网站已经绰绰有余了。
2022-05-11 16:55:28 +08:00
回复了 ifwangs 创建的主题 问与答 接私活如何避免帮信
@cantlose 那是理论上而已,我群里有个人,做了个安卓上的系统级的虚拟定位的工具。然后有人(不认识的路人)应用到微信的某个功能上了(我忘记干啥的了),后来被抓了,然后顺带把我群里的那个人也抓了,定的是提供专门用于侵入、非法控制计算机信息系统的程序、工具。庭上腾讯出了一堆专家证人证明这个工具破坏了微信的正常运行。判了多久忘了,反正最后是蹲了一年多出来。
2022-05-07 17:43:35 +08:00
回复了 yuyuyu6668 创建的主题 前端开发 请教大佬们 一个跨域 Set Cookie 的问题 (非 HTTPS)
停留在老版本的浏览器就行
2022-04-25 00:37:58 +08:00
回复了 liuidetmks 创建的主题 程序员 国密标准推行不太顺利的样子?
@liuidetmks 可这(在你举例的场景下)又不是强制标准。事实上国密相比现有加密方法,并没有明显优势(自主可控并不算一个优势——这个自主可控是对于统治阶级来说的,不是对于使用加密算法的我来说的),那我为啥要去用它?
2022-04-24 00:44:45 +08:00
回复了 ChangeTheWorld 创建的主题 奇思妙想 新冠疫苗研发是不是有可能被 mRNA 疫苗误导了方向?
@haihuaihe 如果你的是港大的那份报告,对于防感染,三针辉瑞 vs 三针科兴是 89%~77% vs 36%~8% (分别为接种 14 天后到 6 个月);对于防重症,三针辉瑞是 94%,三针科兴是 80%。光看这个数字,我实在难以看出『基本一样』

需要注意的是,这儿的有效率并非根据真实世界的数据统计得出,而是根据抗体浓度估算得出。


新加坡的报告是基于真实数据统计,结论是(以下都是指两针,没有提供三针的相关数据)比起辉瑞疫苗,接种科兴和国药者的染疫概率分别是辉瑞的 2.37 倍和 1.62 倍,染疫后的重症风险则分别是辉瑞的 4.59 倍和 1.58 倍。换算一下就是如果辉瑞的效力是 90%,那科兴差不多就是 60……
2022-04-14 14:12:08 +08:00
回复了 mokevip 创建的主题 程序员 如何看待后端接口带出数据库全部字段
@akira 理论上是这样,但是实操是另外一回事。你数据库表设计范式全遵守了?

平权漏洞和是否返回给前端没有关系,而是应该做好权限校验。指望通过不告诉别人来解决漏洞,就好比“自研”各种加密算法,指望通过算法的保密来保证安全性。

别总觉得国外的月亮圆,信用卡数据这么多公司泄露了,哪个关门了?

另外举一个具体的例子,获取用户信息。一个常见的,也是许多人口中偷懒的例子是直接一个 select * (当然,过滤掉诸如密码之类的敏感字段)作为一个 API ,前端自己去选取需要的信息。另外一个是根据每一个业务场景分别去做一个 API 。当然,还有 graphql 这种解决方案。我并不认为第一种方案一定是不好的。
1 ... 29  30  31  32  33  34  35  36  37  38 ... 103  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   1048 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 35ms · UTC 22:39 · PVG 06:39 · LAX 14:39 · JFK 17:39
Developed with CodeLauncher
♥ Do have faith in what you're doing.