V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  onice  ›  全部回复第 3 页 / 共 59 页
回复总数  1173
1  2  3  4  5  6  7  8  9  10 ... 59  
2024-01-11 17:06:00 +08:00
回复了 dc2002007 创建的主题 随想 曾经你们是什么样的孩子?
从小被父母教育要好好读书,成为脑力劳动者。从小学第一堂电脑课开始,就迷上了,那个时候还是去微机室要穿鞋套的年代。初中开始有自己的零花钱了,于是开始去网吧,父母担心我学坏,家里自己买了电脑。

初二因接触黑客技术而放弃学业。那个时候我能做到在网吧免费上网,熟练使用灰鸽子木马,免杀过 360 杀毒,还在网上收了徒弟。

中考未能参加,为了自己的计算机梦,去了职高学计算机。父母觉得学计算机没前途,他们认为计算机就是修电脑的,计算机现在人人都会用,学这个没用,他们认为我应该继承父业,去学开工程机械。在父母不看好的情况下,我在职高包揽了所有计算机科目的第一,成为了所有计算机科目的课代表。带头成立了计算机兴趣小组,在计算机组装比赛荣获第二,全国青少年程序设计大赛荣获地区第一。高二结束,考取了计算机操作工证书,打算去电脑店当装机员,或被学校安排进厂打螺丝。

我以为我的学生时代结束了,虽心有不甘。我只有一个念头,我渴望更多计算机知识,但现实是我没学上了。我爸和我聊,但聊不到一块,我爸说教育不了我了。让我和一个亲戚聊聊,这个亲戚和我爸是同一辈的人,在重庆参加的高考,是复旦大学计算机专业成立的第一批学生。在这个亲戚的影响下,我萌发了考大学的念头,励志成为和我这个亲戚一样有思想的人。

高三用了一年,从初中课本从头学。最终考上了一所公立本科师范院校,CS 专业。开始进行系统的 CS 科班教育。

大学过的异常痛苦,,我想成为一名黑客,但学校没相关资源,因为理想和抱负无法实现。看过很多书,但依旧觉得自己很菜。虽然破解了学校的监控,组成了校内“天网系统”,我要找人一般是自己直接看监控,包括查寝老师的一举一动,都在我的监视之下。还有黑掉了英语考试平台,拿到了所有数据,通过撞库,获取到了一些老师的教务系统账号,学院的官网我也获取到了管理员权限,我想发一封情书到学院官网,但最终没那个胆量。

校招失败,迫于无奈,最终毕业成为了一名程序员。工作两年后,,网安行业就起飞了。为了实现自己的理想,我用挣的钱报了个培训班,成为了信息安全工程师,就职于一家业务是无人驾驶的公司。后来入职奇安信,,拿到了涉网犯罪攻防专家荣誉,之后被裁员。

现在在向运维转型。打算以后把编程,安全技术和运维结合起来,从事安全方向的 SRE 运维。

从小我就是长辈眼中的撇火药(四川话,意思是不被看好的人)。所以,曾经的我,就是 Bad Gunpowder. 包括现在的我,依旧是:Bad Gunpowder.
@xsnowholy 英语学习方法可以看看这本书: https://book.douban.com/subject/26944296/
学好英语,学到雅思 7+。

我和你一年的,我表叔八十年代的人,和我爸同一辈的人,复旦大学开设计算机专业第一批学生,现在依旧在外企搞 IT 。表叔的打算是一直工作到退休,,退休后回老家重庆买房养老。

我目前打算走表叔这条路。先尝试远程,不行的话就去外企,再没活路就只有转行或者是润了。
2024-01-07 17:50:09 +08:00
回复了 lynan 创建的主题 分享发现 来说说你们认为信达雅的翻译吧
no alive slave --> 没有活着的奴隶
2024-01-05 19:38:09 +08:00
回复了 Loxon 创建的主题 程序员 最近好多 GUI 之争,我来给 Electron 站一票,理性讨论
即使是你用 electron 开发,但大多数普通用户根本不会知道你用什么开发。

大多数时候,GUI 并不会要求性能。所以,我个人来说是支持 electron 的。
可能是被挖矿了。试试: https://www.eset.com/cn/for-home/online-scanner/
2024-01-01 17:47:47 +08:00
回复了 balabalaguguji 创建的主题 程序员 这种攻击如何防御?
这种攻击叫 CC 攻击,上 waf 就行了。

https://www.safedog.cn/website_safedog.html
2023-12-29 15:44:08 +08:00
回复了 onice 创建的主题 程序员 写了一些关于打工,中年危机等问题的看法
@IxIIxI 方向就是以技术作为切入点,往管理转。参考这篇博文: http://dearlance.cn/2023/02/19/caac5be8f734/
cpu 是 amd 的吗?是不是开了 tpm 呢?

这两个东西都会倒是卡顿。

参阅: https://post.smzdm.com/p/a7d7lxd9/?sort_tab=hot/
2023-12-22 18:57:19 +08:00
回复了 pianjiao 创建的主题 职场话题 来点实际的!大家第一份工作月薪多少??
17 年成都,实习 1.8K 。转正 4.5K 。
我搭了个 rustdesk
2023-12-17 15:32:42 +08:00
回复了 SaltyMouse 创建的主题 云修电脑 求助,小新 Air15 锐龙版笔记本接绿联拓展坞无法开机
@SaltyMouse 换任何一个拓展坞都是这样子,联想的也是这样。之前问过客服,说是 bios 的 bug 。就是如果插拓展坞开机,bios 不识别拓展坞。
2023-12-16 17:58:43 +08:00
回复了 SaltyMouse 创建的主题 云修电脑 求助,小新 Air15 锐龙版笔记本接绿联拓展坞无法开机
拔掉拓展坞开机,进入桌面后再插拓展坞就好了。

适配器接拓展坞,拓展坞再接笔记本电源接口,最好别这么做。拓展坞没有过载保护,我电脑和你同型号,,这几天刚换了主板。

售后说是适配器坏了,导致主板损坏。如果是适配器接电脑,由于适配器有过载保护,是不会损坏主板的。但由于接拓展坞了,拓展坞没过载保护,所以主板损坏了。
2023-12-09 11:01:23 +08:00
回复了 yaott2020 创建的主题 Linux 你倾向于哪个 Linux 桌面发行版?
Either ubuntu or linux mint.
@Forviler 攻击者也是我们的用户之一,,只不过是不怀好意的用户。所以,我们可以把攻击者看成是正常用户。那么,用户输入的数据,我们肯定不能破坏。例如用户输入 abc ,我们不能为了安全把数据改成 bcd 。所以,实体编码是个好办法。用户输入的数据,关键点在于攻击者输入的数据包含恶意代码,所以用实体编码我们既能让用户输入的数据原样显示在浏览器中,又能让即使是包含了恶意代码的数据不被浏览器解析。

那么我使用富文本的时候是必须要将数据当作代码来进行解析的,所以是不能进行实体编码的操作的么,因为浏览器会把它当作文本来显示。

至于富文本,你说得对,的确是这样子。富文本的业务场景下,我们必须要让浏览器解析用户输入的数据。所以实体编码后,富文本的输入数据不被解析,代码就会原封不动的显示在浏览器中。用户的格式设置就会失效,例如文本背景,字体加粗,图片等。

富文本的场景下宜采用白名单的方式。只允许用户输入特定的 HTML 标签,对用户的输入的数据要严格限制。
1  2  3  4  5  6  7  8  9  10 ... 59  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   5585 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 40ms · UTC 08:16 · PVG 16:16 · LAX 00:16 · JFK 03:16
Developed with CodeLauncher
♥ Do have faith in what you're doing.