V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  chinvo  ›  全部回复第 142 页 / 共 210 页
回复总数  4190
1 ... 138  139  140  141  142  143  144  145  146  147 ... 210  
2018-07-25 18:03:47 +08:00
回复了 HuHui 创建的主题 然而并没有 网易云音乐,域名(http://music.163.com/)无法访问?
2018-07-25 16:48:21 +08:00
回复了 razios 创建的主题 Android 别人电脑上装了鲁大师我手机插上就自动安装了
这时候就要歌颂国内那些开个 USB 调试都要登陆账号客服审核的 UIOS 们了
关停公有云业务的正常操作,你可以问他们要公安部文件原件
2018-07-23 15:31:38 +08:00
回复了 nvhanzhi 创建的主题 MySQL 网站数据库经常挂,小白求助!
用 InnoDB 要开 swap
2018-07-23 13:48:57 +08:00
回复了 solaro 创建的主题 PHP PHP 项目商业化,求 V 友推荐加密工具,需要支持 PHP7.1+的
@wyds591101 #12 ionCube Encoder 买断才几百刀,不是更值……
2018-07-23 12:23:27 +08:00
回复了 947211232 创建的主题 PHP 求教: Java SHA1PRNG 方式加密 对应的 PHP AES 加密
用第三方的加密库
2018-07-23 12:12:14 +08:00
回复了 solaro 创建的主题 PHP PHP 项目商业化,求 V 友推荐加密工具,需要支持 PHP7.1+的
ionCube Encoder
2018-07-23 01:12:11 +08:00
回复了 lhx2008 创建的主题 问与答 一些后端云直接把 key 分发到客户端中,怎么保证安全性?
另外在现在 API 的设计哲学中,即使用了非原始客户端,只要保障拿到敏感数据的人是最终用户本人,就认为接口是安全的。

对于银行等敏感应用,会加大量逻辑去提高 修改原始客户端 /开发第三方客户端 的难度,引入大量校验,同时对 App 版本、API 版本进行严格的管理,一旦发现某个版本 App/API 被破解,立刻在服务器端吊销访问权限。
2018-07-23 01:03:47 +08:00
回复了 lhx2008 创建的主题 问与答 一些后端云直接把 key 分发到客户端中,怎么保证安全性?
保障不了绝对的安全,即使编译到 binary 也能抓出来,所以只能从两方面入手:

1、在业务逻辑设计上,尽量降低泄露可能带来的风险,最终目的是能保障 session 不泄漏的前提下只有用户本人能访问敏感数据;
2、混淆等技术手段提升破解难度;
3、反爬虫措施降低 key 泄露之后滥用的风险。

另外最近国外有个 Approv.io 做“ Application Authentication ”,功能是“保障访问 API 的应用是官方应用”,具体逻辑没看,但是原理上应该是签名核验和冲击认证。
2018-07-22 23:02:29 +08:00
回复了 ZE3kr 创建的主题 分享创造 Cloudflare CNAME 接入面板 现已开源
支持 railgun 就更好了
2018-07-22 19:16:56 +08:00
回复了 wingyiu 创建的主题 编程 如何搭建分布式文件存储?
ceph
lizardfs
1 ... 138  139  140  141  142  143  144  145  146  147 ... 210  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   2316 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 48ms · UTC 10:37 · PVG 18:37 · LAX 03:37 · JFK 06:37
Developed with CodeLauncher
♥ Do have faith in what you're doing.