V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  chinvo  ›  全部回复第 136 页 / 共 210 页
回复总数  4190
1 ... 132  133  134  135  136  137  138  139  140  141 ... 210  
理论上可以,毕竟 API key 在 xml 里面
2018-08-31 14:11:44 +08:00
回复了 soybeanmilk 创建的主题 MacBook Pro 有没有玩墓场物语 graveyard keeper 的朋友~~
这是个休闲游戏,看老菊玩能睡着 :doge:
2018-08-31 14:08:49 +08:00
回复了 qibing2000 创建的主题 问与答 各位从事游戏开的同学,你们感觉到压力了吗?
能有什么压力,就是复制黏贴,可休闲了
2018-08-31 11:18:05 +08:00
回复了 loveseem 创建的主题 问与答 devopenclub 群主 parry 恶意辱骂他人的全过程
确实丑

这种人和培训班里的“大神”没啥区别的感觉
2018-08-31 10:57:57 +08:00
回复了 yuanshixoong 创建的主题 问与答 [随想]网络暴力帮凶数据库的想法
恶俗维基之前就专门挂人,事实证明这个思路不能解决问题
2018-08-30 16:47:43 +08:00
回复了 rebeccaMyKid 创建的主题 问与答 数字签名的一点疑惑
@rebeccaMyKid #17 再加上中间人劫持或者 DNS 投毒
2018-08-30 16:17:27 +08:00
回复了 rebeccaMyKid 创建的主题 问与答 数字签名的一点疑惑
@rebeccaMyKid #13 所以这时你信任小明

公共 CA 也只不过是广受信任的自签证书

如果小明信用足够,他的 CA 也能被加进系统信任根列表

而保障他的可信程度的就是公开审计
2018-08-30 16:15:15 +08:00
回复了 woshilala1988 创建的主题 MySQL 用户名和密码验证,用 count 语句怎么样?
另外 sha 也是可以直接等号判断的,但是 SQL 不一定支持(比如 sha256、sha512 目前支持度就不高),而 crypt、bcrypt 等自带盐的算法不能用等号
2018-08-30 16:13:04 +08:00
回复了 woshilala1988 创建的主题 MySQL 用户名和密码验证,用 count 语句怎么样?
惊了你数据库存明文的?

过去用 and 的写法会有注入问题,比如 username 传进来一个 username=1 -- 后面的密码验证就会被跳过

而 SQL 支持的 hash 函数有限,不够灵活
2018-08-30 16:07:02 +08:00
回复了 rebeccaMyKid 创建的主题 问与答 数字签名的一点疑惑
@rebeccaMyKid 因为 12306 的 CA 就是一个自签证书,和你的自签证书一个性质

而 CNNIC 和 WoSign 的 CA 则属于没有得到足够审计的证书,举例这两个则是说明 CA 体系最坚挺但是又最薄弱的环节
2018-08-30 16:01:52 +08:00
回复了 rebeccaMyKid 创建的主题 问与答 数字签名的一点疑惑
@rebeccaMyKid #8 你 #2 说的不就是这个问题么
2018-08-30 15:55:02 +08:00
回复了 rebeccaMyKid 创建的主题 问与答 数字签名的一点疑惑
@skyleft #3 使用者是可以自己信任系统或软件没有内置的(根)证书的
2018-08-30 15:54:03 +08:00
回复了 rebeccaMyKid 创建的主题 问与答 数字签名的一点疑惑
@rebeccaMyKid #2 所以这就是为什么大家拒绝给自己的电脑装 12306 的 CA,并且不信任 CNNIC 和 WoSign 的 CA

自己信任来源不明的 CA 当然要自讨苦吃
2018-08-30 15:45:44 +08:00
回复了 rebeccaMyKid 创建的主题 问与答 数字签名的一点疑惑
不然你以为为什么 CA 审计要求中对私钥的限制那么多
2018-08-30 14:35:07 +08:00
回复了 FreshOldMan 创建的主题 程序员 iOS 设备唯一标识符大家是怎么存储的
@zhaishunqi #4 那个是对 access_token 的管理,和设备无关,网页的登录状态都能 revoke。

具体你可以了解下 OAuth
启动盘加密和备份盘加密是分开的
2018-08-28 22:46:01 +08:00
回复了 cc959798 创建的主题 问与答 app 抓包
一般是没做 cert pinning 的,直接装抓包工具的跟证书然后启用 https 抓包就好
2018-08-28 22:05:53 +08:00
回复了 doggg 创建的主题 MacBook Pro 晒出你们引以为豪的 MBP 键位
@doggg #13 是的,不过其实我大部分时间不用 F1~F12,除了打 DOTA 和用 byobu 的时候
1 ... 132  133  134  135  136  137  138  139  140  141 ... 210  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   3280 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 47ms · UTC 10:48 · PVG 18:48 · LAX 03:48 · JFK 06:48
Developed with CodeLauncher
♥ Do have faith in what you're doing.