V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  imdong  ›  全部回复第 44 页 / 共 111 页
回复总数  2206
1 ... 40  41  42  43  44  45  46  47  48  49 ... 111  
2020-10-22 16:31:30 +08:00
回复了 yumi007 创建的主题 分享创造 [懒猫] 一个提升效率的聚合网站工具
很多年之前,有一个浏览器叫“马桶浏览器”,有一个搜索叫“聚合搜索”吧?挺好用的,就是这个思路。
2020-10-22 15:17:16 +08:00
回复了 rexchen94 创建的主题 问与答 表哥在外借款不还钱,借款公司一直打我电话怎么办
要么,陌生电话拒接。
要么,来电话一律接起,一句话不要说,确认是催收就丢一边让他自己在那骂。

但是,无论如何,不要生气和他讲道理,争辩,对骂。

这么来几次,对面就知道你是个软硬不吃的主,就开始换一个目标恐吓了。
2020-10-21 12:05:39 +08:00
回复了 freeeyu 创建的主题 程序员 中年失业程序员介绍一个可实操的副业-便利店
保质期短的食物类产品如何确定进货量?
2020-10-20 13:00:00 +08:00
回复了 freeeyu 创建的主题 程序员 大龄程序员为了教小孩写字搞了个小程序查笔顺
这种查询可以做成纯静态查询吧?

然后用 CDN,静态存储可以减轻服务器压力?
哦,看错了,没事了,楼下继续,我撤了,/尴尬
非相关开发人员,人在深圳,如果有报销差旅与住宿,嘿嘿嘿。im27786
2020-10-20 10:24:54 +08:00
回复了 Raven316 创建的主题 问与答 有精神方面疾病能结婚生孩子吗
赞同一楼,然后如果是非遗传病的话,绝对有资格享受正常人的生活,当然实际上是很难做到的,
至于另一半,要尽早告知吧,对方有权选择什么样的人,而且感觉这种疾病跟有潜在家暴似的。
无法证明,因为事实就是这样的,每当晚上人们睡觉的时候,人们就在地球上飞梭,有的从大洋深处爬到高原上剃度出家,有的要从一个富甲一方的地主变成街头的乞丐,得临时磨出茧子和脸上沧桑的皱纹,还得临时抹掉其他人都地主的记忆并在另一些人的记忆力构造出你的记忆,还得和你的吻合…
你是不是每次睡觉都感觉很累,有时候睡的久点就不会那么累,因为长途跋涉和改变时间太短就会很累,有时候你熬夜的时候经常听到外面的风声,其实那是别人在往另一个身份的位置跑所导致的。
2020-10-19 10:42:13 +08:00
回复了 cqsc 创建的主题 新手求助 想请教下各位目前有没有比较实用的机场推荐?
看电玩科技说的一句挺有意思,我再演绎下:
折腾自建的后来又跑去买机场,
而买机场的后来又去折腾自建。

而他们匆匆之中看到了对方,虽然说的可能不是傻逼,但也会也会是深深地叹息,唉…
看来楼主是想做到滴水不漏的安全防护,但我建议做到一定程度即可,因为“边际效益”会越来越低。

历史上好像确实出现过操作系统的图片程序出现过一个 0day,特定构造的图片,其特殊的信息头可能导致任意代码执行,而这种情况不排除未来也会出现,这是你无法处理的,而且也不是你的责任,应该是用户端的安全防护,执行程序需要做的。

楼主尽可能做到保护好自己的服务器不被攻击即可,至于图片被下载到本地后是否会影响用户,这个不是你能考虑的问题了,至于直接把其他文件的文件扩展名改成图片格式的客户端是否会执行,参见前两天那个关于后缀的讨论。

说想防止被黑客利用分发二进制的,我再提供一个你绝对无法避免的问题,我把二进制文件的每一个字节转化为图片上的一个点,这个图片就是标准的图片,我客户端(下载器)读取图片后还原为程序再去执行,怎么办,无法避免,而且这种情况历史上就是出现过,Chrone 的某个扩展程序就爆出过这样的后门。

所以做到以下几点,就合格了,服务器不被任意代码执行,不会有注入之类的问题,防止被恶意流量攻击(似乎没有太好的办法),上传的文件基本符合文件特征就好了,因为相比于上传的恶意文件是否会被客户端执行,我更关注的是是否会被当做在线流媒体分发平台,比如把音频,视频当做图片上传,然后网页在线播放(改后缀,指定头,都不影响播放)
远古时期,确实有一句话木马作为图片上传,然后执行的漏洞。
2020-10-17 22:30:53 +08:00
回复了 codingbody 创建的主题 程序员 请教一个访问内网的问题。
同意一楼,如果非要做穿透,请务必做好安全措施(并做好承担责任的准备)

内网 OA - 内外网互通服务器 - 公网服务器 - 自己电脑

这个连接的话,如果你可以在“内外网互通”的服务器上执行的话,ngrok 不熟,frp 实践是没问题的,而且不建议直接把 192.168.1.2:8000 使用 tcp 或者 http 穿透出来,建议使用 stcp 还是 xtcp 来穿透(有点记混了),缺点是外网自己的电脑也要运行 frp,好处是可以设置密码,降低了被攻击的风险。
2020-10-17 19:11:23 +08:00
回复了 weitch 创建的主题 随想 朋友圈设置三天可见的越来越多了
我,今年,直接把朋友圈入口关闭了…
不看,也尽量不发。

真需要发的时候,再打开(看评论)
2020-10-16 15:00:47 +08:00
回复了 sudoy 创建的主题 Python Python 做一个闹钟,用 while 循环等待时间是否是一个好办法
@ljsh093 没有取消的需求,如果有,就在执行前做个判断,一样。

但是会有类似楼主说的睡眠唤醒的问题。
1 ... 40  41  42  43  44  45  46  47  48  49 ... 111  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   1231 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 40ms · UTC 17:44 · PVG 01:44 · LAX 10:44 · JFK 13:44
Developed with CodeLauncher
♥ Do have faith in what you're doing.