V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  krapnik  ›  全部回复第 2 页 / 共 7 页
回复总数  127
1  2  3  4  5  6  7  
2023-10-18 22:47:59 +08:00
回复了 gregy 创建的主题 问与答 求一个低门槛好用的海外收款方式或者发卡平台
2023-10-18 22:33:20 +08:00
回复了 gregy 创建的主题 问与答 求一个低门槛好用的海外收款方式或者发卡平台
@paulluis2dev 哪里离谱了?爱发电我一直用网页版的,有英文版的,而且也支持 paypal 。
https://afdian.net/
2023-10-18 21:32:25 +08:00
回复了 gregy 创建的主题 问与答 求一个低门槛好用的海外收款方式或者发卡平台
试下爱发电
2023-09-21 15:40:40 +08:00
回复了 qwereee 创建的主题 深圳 请教当前环境下能否在深圳购买人才房?
@April5 #31 同华发
大小交路运营,地铁上的小电视有宣传这些地铁相关小知识的,有空的时候可以抬头看看~
https://mp.weixin.qq.com/s/LoHbf3f4NLSjPPW-wKKeiQ
2023-08-11 13:17:31 +08:00
回复了 CC11001100 创建的主题 程序员 [技术方案讨论] 如何仅使用 set、get 操作实现一个锁?
2023-08-02 13:11:33 +08:00
回复了 meeop 创建的主题 奇思妙想 我想做一个壮举,把业务系统完全流程图化,会不会很高级?
看到标题让我想起了这个:我原来想整部电影一镜到底,是不是很大胆.jpg
2023-07-31 17:09:01 +08:00
回复了 Ganye 创建的主题 程序员 想请教 3d 软件开发的大佬们可行性(类似于 3dclo)
2023-07-28 23:27:53 +08:00
回复了 CC11001100 创建的主题 分享创造 监控、定位 JavaScript 操作 cookie
战略性 star!
之前定位 ck 一直都是使用[break-on-access]( https://github.com/paulirish/break-on-access),以后有机会试试这个油猴插件🙌
另外推广一下之前基于大佬的内存漫游写的修改内存数据的插件:[hijacker]( https://github.com/krapnikkk/hijacker)
2023-07-26 11:04:23 +08:00
回复了 mk0114 创建的主题 前端开发 问一个可能很白痴的问题,关于 Date 标头
浏览器中的一些 HTTP 请求头被认为是不安全的,因为它们可以被用来进行跨站点脚本攻击( XSS )和其他安全漏洞。以下是一些常见的不安全的请求头:

1. `Cookie`: 包含用户的会话信息,如果被攻击者截获,则可以访问用户的账户。

2. `Referer`: 指示请求的源头,可以被用于进行反向工程攻击或者暴露用户的敏感信息。

3. `User-Agent`: 包含浏览器和操作系统信息,可以被用于识别用户并进行针对性的攻击。

4. `Date`: 包含请求的时间戳,可以被用于进行重放攻击。

5. `Authorization`: 包含用户的身份验证信息,如果被攻击者截获,则可以访问用户账户。

6. `Accept-Encoding`: 包含浏览器支持的压缩算法,可以被用于进行攻击,例如 ZIP 漏洞攻击。

7. `Connection`: 包含连接状态信息,可以被用于进行攻击,例如 TCP SYN Flood 攻击。

8. `Content-Length`: 包含请求正文的长度,可以被用于进行缓冲区溢出攻击。

9. `X-Forwarded-For`: 包含用户的 IP 地址,可以被用于进行 IP 欺骗攻击。

10. `X-Requested-With`: 指示请求是否是 AJAX 请求,可以被用于进行 CSRF 攻击。

请注意,这只是一些常见的不安全请求头的示例,而不是一个完整的列表。如果你不确定某个请求头是否安全,请参考浏览器的文档或者相关的安全标准。
思维驰学习机
应该是类似这个:note.ms
2023-07-18 19:23:19 +08:00
回复了 gy123 创建的主题 问与答 关于如何自动截图 iframe 里面的网页内容
2023-07-17 12:57:43 +08:00
回复了 Songxwn 创建的主题 分享创造 网站页面域名获取工具-Edge (自制小工具)
阿里云+发卡平台,过几天就会收到封站警告的
2023-07-08 11:14:59 +08:00
回复了 HUZHUANGZHUANG 创建的主题 问与答 谷歌插件中如何使用 html 模板进行数据动态填充?
2023-07-08 11:07:31 +08:00
回复了 HUZHUANGZHUANG 创建的主题 问与答 谷歌插件中如何使用 html 模板进行数据动态填充?
可以在 manifest.json 设置 content_security_policy ,参考如下:
"content_security_policy": "script-src 'self' 'unsafe-eval' http://localhost:*; object-src 'self'"
1  2  3  4  5  6  7  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   2724 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 29ms · UTC 14:59 · PVG 22:59 · LAX 06:59 · JFK 09:59
Developed with CodeLauncher
♥ Do have faith in what you're doing.