V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  reself  ›  全部回复第 8 页 / 共 18 页
回复总数  351
1 ... 4  5  6  7  8  9  10  11  12  13 ... 18  
2019-01-14 11:03:04 +08:00
回复了 pourquoi 创建的主题 程序员 高三狗一枚,如果想走程序员这条路的话应该选什么专业?
@zkeeper 虽然不是 985 但还是是比一些末流 985 要好的,而且有地理位置加成(北京),就计算机通信类而言,中西部地区、东北地区的 985 不如北邮。
代码上都要做解耦,讲究代码复用呢,为啥要反其道而行?
2019-01-11 17:40:03 +08:00
回复了 ideacco 创建的主题 程序员 算法问题:平均入睡时间
跨日了,需要定义和处理边界问题。
目测长得不漂亮
2019-01-09 13:34:09 +08:00
回复了 dumbunny 创建的主题 分享发现 简书的年度总结可真够简陋的
这些文章获得了 0 个喜欢。。。笑尿,这还不如不总结呢
2019-01-04 15:20:54 +08:00
回复了 doommm 创建的主题 程序员 前端对接这样的 API ,各位老哥有什么建议吗
不给映射表做个鸡巴,这后端已经不是懒了,完全没有团队意识
2019-01-02 16:22:03 +08:00
回复了 css3 创建的主题 职场话题 新个税方案,是个人提交,还是公司提交啊?
房租这个根本没有实施性可言。房东: 要上税?下个月房租涨 50%,爱租不租不租拉倒
2018-12-30 15:02:18 +08:00
回复了 a7217107 创建的主题 程序员 前端 web 密码加密是否有意义
@cyrbuzz 抱歉打错了,hazh->hash
先说结论,客户端散列是有意义的,但不在于防属于信道安全的劫持问题,而是防端点安全问题。针对楼主的分场景讨论一下。
不可信传输信道下(例如 http ),就密码散列而言,没啥卵用,毫无安全性,中间人可以直接篡改密码字段,改成由他构造的密码。当然如果前端用 rsa 加密,那光有加密还不行,还要做签名防篡改。用户名和密码的加密了也不够,用户的敏感操作(比如付款)也要加密,内容一多就有性能问题,要引入更快的对称加密和密钥协商。这基本上等于手撸一套 ssl,成本太高,而且非常容易出 bug。
可信传输信道下(例如 https,在这里不讨论 https 本身的安全问题,如果讨论的话就成了拜占庭问题了),这么做也颇有意义。解决了传输信道的安全问题就万事大吉了吗?还有端点的安全问题。客户端和服务端总有一个加密和解密的过程:客户端加密之前的步骤得小心翼翼,上钩子防键盘窃听,内存保护,各层的日志得仔细审核防止记录密码,还有就是楼主质疑的这点,服务端不完善的话(就算确认了对端的身份,也要假设对端存在泄露风险),要对密码进行散列,而且直接散列都不行,要加盐散列,防止用户密码泄露后被字典攻击和在别的网站密码重放。服务端解密后的过程也是,拿到密码也要再进行一次散列(这里就是包含密钥的加盐散列了),日志层要仔细审核防止记录密码,还要保证散列密钥、私钥的安全。随着计算性能的提高,加密和散列算法或者短密钥也会暴露出问题,如何及时替换老旧算法或者老旧密钥也是个问题。
扯远了,总之客户端做密码散列也是有意义的,意义不在于劫持问题,而是端点的安全问题,区分传输信道的安全和端点安就很好理解了。
2018-12-30 14:17:42 +08:00
回复了 a7217107 创建的主题 程序员 前端 web 密码加密是否有意义
@zzzzzzZ 技术讨论都这么戾气,全世界的人都欠你?
2018-12-30 14:16:06 +08:00
回复了 a7217107 创建的主题 程序员 前端 web 密码加密是否有意义
@zzzzzzZ 睿智如你,已 block
2018-12-30 14:13:13 +08:00
回复了 a7217107 创建的主题 程序员 前端 web 密码加密是否有意义
@cyrbuzz http 这种明文传输的,黑客想干啥都行,密码 hazh 了也没用,直接重放攻击,管他内容是啥,劫持下来,原样发过去照样登录。要在 http 下防止这些,这几乎等于自己写了一套 ssl/tls,没准还考虑不周全有漏洞,所以还不如用 https 呢。
2018-12-29 13:10:16 +08:00
回复了 1747479654 创建的主题 程序员 猫猫为什么很喜欢蹲在你前面.
这叫示臀,意思是叫你快摸它屁股(滑稽
2018-12-29 13:06:55 +08:00
回复了 szzhiyang 创建的主题 程序员 大家都是怎么练习正则表达式的呢?
@usingnamespace 抱歉确实我说得太笼统了,为了学个正则去学一遍编译原理确实走偏了。就正则而言,只需要学编译原理里的词法那里就行了。再深入下去就是自动机,这个看个人需求了。相对于强记硬背那些鬼画符,从编译原理里选择性的学习是没错的。你觉得呢?
2018-12-29 09:10:41 +08:00
回复了 zpd2009 创建的主题 程序员 xshell 6 只能打开 4 个标签
下个 runasdate,设定以 25 日及之前运行 xshell5 就行
2018-12-29 08:34:53 +08:00
回复了 szzhiyang 创建的主题 程序员 大家都是怎么练习正则表达式的呢?
学习编译原理。正则的三种基本运算是连接、选择和闭包,其他运算的可以视为语法糖了,虽然表达力有限,大部分需求没啥问题了。加一个非运算。
@Fraotisc 动不动就上升到喷人,怪不得这么喷子属性,原来是资深软粉。
这个是优点,不要被 Windows 惯坏了,Windows 下经常遇到文件被占用无法编辑,更新软件必须重启也是这个原因,用重启来解除文件占用,特别恶心
1 ... 4  5  6  7  8  9  10  11  12  13 ... 18  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   5615 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 33ms · UTC 08:48 · PVG 16:48 · LAX 00:48 · JFK 03:48
Developed with CodeLauncher
♥ Do have faith in what you're doing.