V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  rimutuyuan  ›  全部回复第 6 页 / 共 40 页
回复总数  788
1 ... 2  3  4  5  6  7  8  9  10  11 ... 40  
2023-10-30 11:42:05 +08:00
回复了 anson2017 创建的主题 健康 北漂五年程序员|腰突颈椎病康复指南
看到文章后坐直了一分钟
2023-10-30 11:36:59 +08:00
回复了 xuqiccr 创建的主题 MacBook Pro 请问 intel i5 的 mbp 和 M2 的 air 哪个性能好一些呢
2023-10-29 11:12:02 +08:00
回复了 cleveryun 创建的主题 MySQL mysql 这个查询速度正常吗,怎么优化?
不正常,尝试用数据库同地域的服务器测试下
2023-10-27 18:35:51 +08:00
回复了 zhoumengfa 创建的主题 酷工作 招个人咋就这么难。。。
相比招人的成本,boss 会员没多少吧
2023-10-25 11:35:59 +08:00
回复了 alyunflc 创建的主题 服务器 今年双十一上云怎么节约成本或者小赚
新开爽歪歪,续费就是原价了,除非能接受年年迁移
2023-10-22 21:41:48 +08:00
回复了 xinmans 创建的主题 问与答 有没有字幕翻译开源程序?
有字幕文件可以用第三方翻译 api

没有字幕文件的话,whipser+第三方翻译 api
2023-10-22 15:17:18 +08:00
回复了 orlog 创建的主题 分享创造 刚手搓的论坛,欢迎大家来玩~
@orlog

并不是稳妥起见,这是必须的,因为这才是防止脱裤的根本。如果你保存“abc”,密码被泄露后,黑客可以直接使用登录 api 传输“abc 登录”,并不需要知道“123”
2023-10-22 15:11:01 +08:00
回复了 orlog 创建的主题 分享创造 刚手搓的论坛,欢迎大家来玩~
@orlog

如果我输入的密码是 “123”,前端加密后变成“abc”,那么存在你数据库中的内容是“abc”吗?或者是其他的内容?
2023-10-22 15:04:26 +08:00
回复了 orlog 创建的主题 分享创造 刚手搓的论坛,欢迎大家来玩~
@orlog

ok ,那你可以是任何一种身份

那么聊聊前端加密的事吧,你预设前提是“即便不幸被脱裤”,项目中是如何防止的
2023-10-22 14:58:45 +08:00
回复了 orlog 创建的主题 分享创造 刚手搓的论坛,欢迎大家来玩~
@orlog

请指出我哪里先入为主
2023-10-22 14:55:18 +08:00
回复了 orlog 创建的主题 分享创造 刚手搓的论坛,欢迎大家来玩~
@orlog

> 密码在前端加密,不明文传输,这样即便不幸被脱裤,用户密码也不会出现在各种社工库里

你的这句话,前端加密的是防止即使被脱裤,密码也不会出现在社工库

那你知不知道在当前的项目实践中,只要是有点经验的开发人员,或者使用稍微成熟一点的 web 框架,都不会明文存储用户密码,这是不怕脱裤的根本,和前端哈希毫无关系



前端哈希是为了防止中间人攻击,拿到密码明文去尝试其他平台登录,而防止中间人攻击更好的方法是使用 https 协议


------------


设计方面不做评价,如果你在本科毕业前做出这样的项目,已经比 90%的学生强了

但这个论坛里面大多不是学生,而是有经验的互联网从业人员,大家在鼓励你之外指出了问题,一个人指出问题可能是他个人原因,当有多人指出同样的问题时,你应该考虑是否是自己做的不足

如果你只是想得到赞赏,应该去一个不那么专业的平台去发布你的作品
2023-10-22 14:43:12 +08:00
回复了 orlog 创建的主题 分享创造 刚手搓的论坛,欢迎大家来玩~
@orlog

#100 别阴阳我

我不知道你指的惯例操作是什么,但你认为的是错误的

你使用 http 协议传输前端密文密码,后端如果原样保存,只要被劫持或者中间人攻击,那么你的前端加密就毫无意义了
2023-10-22 14:36:35 +08:00
回复了 orlog 创建的主题 分享创造 刚手搓的论坛,欢迎大家来玩~
OP 应该是个大学未毕业的学生
2023-10-22 14:34:23 +08:00
回复了 orlog 创建的主题 分享创造 刚手搓的论坛,欢迎大家来玩~
3. 密码在前端加密,不明文传输,这样即便不幸被脱裤,用户密码也不会出现在各种社工库里

看的这条想知道你后端是如何存储密码的
2023-10-20 11:05:04 +08:00
回复了 dltsgl 创建的主题 Telegram telegram 收不到登录验证短信怎么解
冷知识,运营商会记录你收到的短信,如果命中关键词可能有叔叔敲门训诫
2023-10-19 11:48:14 +08:00
回复了 icebear0 创建的主题 生活 对未来很茫然,希望各位能给点建议(前女友们?),拜托了
别 pua 自己,就是嫌你没钱
2023-10-18 14:27:59 +08:00
回复了 ddv12138 创建的主题 问与答 有没有完全匿名购买 usdt 的方式
想买多少,我卖给你,但要先钱
2023-10-17 17:08:51 +08:00
回复了 leegoo 创建的主题 Go 编程语言 老哥们,问一个 go 在 Linux 把自生加入开机自启的问题
为什么不写在 shell 脚本去启动呢
1 ... 2  3  4  5  6  7  8  9  10  11 ... 40  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   3462 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 35ms · UTC 04:52 · PVG 12:52 · LAX 20:52 · JFK 23:52
Developed with CodeLauncher
♥ Do have faith in what you're doing.