V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  mornlight  ›  全部回复第 127 页 / 共 137 页
回复总数  2739
1 ... 123  124  125  126  127  128  129  130  131  132 ... 137  
2014-08-08 08:44:53 +08:00
回复了 kisshere 创建的主题 问与答 现在做一个微博类型的网站,好不好备案啊
严格按规定来的话不是很容易,这种类型的站点要前置审批
2014-08-07 17:24:43 +08:00
回复了 openroc 创建的主题 分享发现 这个网站挺炫的,http://aprilzero.com/
惊艳
签到难道不是指纹打卡?
2014-08-07 08:58:13 +08:00
回复了 djyde 创建的主题 DotA 有 LOL 基础,如何入门 dota?
感觉这帖子里程序狗们被黑出翔
2014-08-06 20:35:55 +08:00
回复了 mornlight 创建的主题 科技 为什么很多网站在更改账户密码后,原 cookie 仍然有效?
@jarlyyn 你知道服务端一般是怎么得知是哪个用户请求了页面的吗?修改了密码,但有效cookie没有更改的话,其他人可以偷取cookie然后冒充你。
2014-08-06 16:22:01 +08:00
回复了 holy_sin 创建的主题 问与答 大家业余时间有什么好的赚钱的方案吗
我也想起来,上次有个朋友让我帮他做个资源索引网站,我帮他注册了域名,demo也写好了,然后就没有然后了......
2014-08-06 15:06:35 +08:00
回复了 pp3182429 创建的主题 程序员 除了防止重复提交,token 可以防止对接口的暴力请求吗?
凡是发送到客户端的东西,都应该视为可以很容易被获取到。
除非是验证码这种需要识别的,但是该场景不适用。
2014-08-06 14:46:11 +08:00
回复了 mornlight 创建的主题 科技 为什么很多网站在更改账户密码后,原 cookie 仍然有效?
@love 密码内容不放到cookie里是有道理的,hash过也存在被逆向的可能。

让cookie失效只需要在服务端保存session的地方将这个session设置为失效即可。验证session通过数据库或者缓存的内容来,而不是根据算法来。
2014-08-06 14:01:33 +08:00
回复了 mornlight 创建的主题 科技 为什么很多网站在更改账户密码后,原 cookie 仍然有效?
@Narcissu5 嗯,的确是。但也有可能,保存cookie的浏览器我不使用了或者清理cookie了。不注销的话服务端那边还会一直认为有效的吧。
2014-08-06 13:39:00 +08:00
回复了 coolicer 创建的主题 问与答 给亲戚买手机,Lumia 1320 怎么样
我有个同事用WP,支付宝客户端才上线没多久,扫码都不行,每次都要手动转账
2014-08-06 12:58:00 +08:00
回复了 Email 创建的主题 程序员 对了 你们是左手空格还是右手空格?
左手
2014-08-06 12:35:37 +08:00
回复了 mornlight 创建的主题 科技 为什么很多网站在更改账户密码后,原 cookie 仍然有效?
@explon 唔,你说得很有道理。如果是这样的话那就免除了重新登录的步骤,是个好的体验。

不过应该有很多网站的确没考虑到这个风险,我遇到过不少在Chrome上更改了密码,在Firefox上以前的登录状态还保留的情况。
2014-08-06 09:25:37 +08:00
回复了 O21 创建的主题 分享创造 Python 二手网站源码公开。求轻拍
原来是抓取站,我还以为是自己发布....
HTTP要做到精确判断应该是用长连接或者长轮询,耗资源,意义不大。我觉得大家说的用某个阀值来判断挺好的,这种东西要精确了干嘛呢
2014-08-06 08:55:11 +08:00
回复了 gongzili456 创建的主题 Java Java 可以做什么?
可以做淘宝
2014-08-06 08:26:59 +08:00
回复了 endintro 创建的主题 问与答 为什么国内一些公司的 SSL 证书卖得那么贵
@xoxo 以往的帖子,一块钱么。我最近确实想搞个来玩玩→_→
2014-08-06 08:26:30 +08:00
回复了 endintro 创建的主题 问与答 为什么国内一些公司的 SSL 证书卖得那么贵
@yangzh 免费的的确只能跑windows
2014-08-05 17:40:01 +08:00
回复了 shyrock 创建的主题 Python 想用 SAE 自动登陆 CHH 刷积分,但是发现登陆的时候有验证码
@shyrock 先本机登录再把cookie放上去理论上可行,不过不是一个好办法。
1 ... 123  124  125  126  127  128  129  130  131  132 ... 137  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   3795 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 49ms · UTC 10:32 · PVG 18:32 · LAX 02:32 · JFK 05:32
Developed with CodeLauncher
♥ Do have faith in what you're doing.