V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  zjsxwc  ›  全部回复第 199 页 / 共 209 页
回复总数  4163
1 ... 195  196  197  198  199  200  201  202  203  204 ... 209  
2017-08-15 08:53:09 +08:00
回复了 autoxbc 创建的主题 程序员 V2EX 的 csrfToken 设计缺陷及修正
@autoxbc
>> 2. 因为写数据相比读数据是个低频行为,所以可以设立单独的 updateToken 方法,每次写数据操作,先 ajax 一个 token,服务器根据用户当前是否合法登录,决定是否返回有效 token。获取到 token 后,附加到写数据函数中。



你如果一定要使用 csrftoken,那么必须每个页面都是独立的 token,如果像你说的提供一个获取最新 csrftoken 的接口,来实现共用一个最新的 csrftoken 的话,你这个获取 csrftoken 的接口本身就有问题了,如何保证不被恶意跨域获取最新 csrftoken 呢?于是这种 csrftoken 方式就完全没有意义了。
2017-08-15 08:40:37 +08:00
回复了 autoxbc 创建的主题 程序员 V2EX 的 csrfToken 设计缺陷及修正
@wenzhoou

如果有用户会去折腾浏览器主动禁止 referer,那么我认为这是水平很高的用户了,那么他能够为他的行为负责。
2017-08-15 06:33:55 +08:00
回复了 autoxbc 创建的主题 程序员 V2EX 的 csrfToken 设计缺陷及修正
我觉得如果不考虑 ie6 这种老浏览器,其实上 https 与校验 referer 就能防御 csrf,没必要用 csrf token。
2017-08-14 23:04:31 +08:00
回复了 zjsxwc 创建的主题 投资 除了余额宝你还用了哪些理财方式?
@sty

咦,高中校友吗
想到一个解决 spa 页面做 seo 的办法。

1. 首先你要有个工具能够获取对指定 url 浏览器渲染(包括执行 js )后的 html 内容,比如使用 PhantomJs
2. 剩下的就仅仅只是判断到是 bot 发过来的请求后,就调用 PhantomJs 来转发请求后,把渲染后的 html 返回给 bot。
是不是可以单独搞一套给 bot 看的网站,与正常网站同一套 url,
通过 UA 判断到是 bot 后就给它看。
2017-08-14 13:43:14 +08:00
回复了 597269707xyl 创建的主题 问与答 求问,实习生该怎么称呼自己的导师和周围的程序员?
我刚工作的第一家公司都有英文名,那时都是直接叫英文名,Tony、Mike。。。
定位不了的,因为感谢 收藏也被算作 reply,然后就乱掉了。
2017-08-13 16:43:55 +08:00
回复了 Wyatt 创建的主题 支付宝 为什么支付宝会在移动支付领域被微信快速赶上
当然为了不让支付宝垄断,我支持别人用微信支付
2017-08-13 16:42:49 +08:00
回复了 Wyatt 创建的主题 支付宝 为什么支付宝会在移动支付领域被微信快速赶上
不用微信支付的路过
2017-08-13 14:58:35 +08:00
回复了 zjsxwc 创建的主题 程序员 路由器能不能端口转发到它自己?
解决了,参考了 openwrt 的配置文件:

在 /etc/config/firewall 文件后追加规则

```
config rule
option target 'ACCEPT'
option src 'wan'
option proto 'tcp'
option dest_port '1344'
option name 'outwamg1344'
```

然后重启`/etc/init.d/firewall restart`


参考:

http://demon.tw/hardware/remote-ssh-openwrt.html/comment-page-1

https://wiki.openwrt.org/doc/howto/port.forwarding



@zjsxwc @szlytlyt @akira @xfspace
2017-08-13 14:43:00 +08:00
回复了 zjsxwc 创建的主题 程序员 路由器能不能端口转发到它自己?
@szlytlyt

试了 0.0.0.0 也一样不能被外网访问,应该是路由器接管了来自外网的网络请求,因为他要优先干端口转发。
2017-08-13 14:35:52 +08:00
回复了 zjsxwc 创建的主题 程序员 路由器能不能端口转发到它自己?
改了程序,直接指定路由器外网的 ip 来监听端口,也不行。。
2017-08-13 07:14:31 +08:00
回复了 hsiunien 创建的主题 程序员 哪位高人能帮我优化一段 Java 代码,强迫症犯了。
感觉写 java 是最不需要带脑子的
2017-08-13 07:10:06 +08:00
回复了 hsiunien 创建的主题 程序员 哪位高人能帮我优化一段 Java 代码,强迫症犯了。
```
Student[] students ;
studentsList = new ArrayList<>();
String rec = ....
boolean isStudentExists = (rec != null) && (students = convert(rec)) && (students.length > 0);
if (isStudentExists) {
studentsList = Arrays.asList(students);
}
```
2017-08-13 07:03:50 +08:00
回复了 cibe 创建的主题 Linux 重新使用 Linux
用了 3 年 fedora,qq 都是在 virtualbox 里跑,凑合用。

日常都是用浏览器解决问题,很少碰到浏览器搞不定的
2017-08-12 17:24:46 +08:00
回复了 warcraft1236 创建的主题 职场话题 领导不让工作时间听歌
换公司。
2017-08-12 15:58:59 +08:00
回复了 doxiami1 创建的主题 程序员 Vue 将是前端的 Thinkphp, Angular 将是前端的 Symfony
话说回来,Symfony 不算小众,仅次于 Laravel,我招人也喜欢有 Symfony 经验的,Angular 将是前端的 Symfony 是什么意思?
2017-08-12 08:42:58 +08:00
回复了 doxiami1 创建的主题 程序员 Vue 将是前端的 Thinkphp, Angular 将是前端的 Symfony
Vue 专注于 view 层,tp 专注于挖坑?
1 ... 195  196  197  198  199  200  201  202  203  204 ... 209  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   3158 人在线   最高记录 6543   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 51ms · UTC 13:59 · PVG 21:59 · LAX 06:59 · JFK 09:59
Developed with CodeLauncher
♥ Do have faith in what you're doing.