V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  ryd994  ›  全部回复第 40 页 / 共 494 页
回复总数  9880
1 ... 36  37  38  39  40  41  42  43  44  45 ... 494  
不懂的东西别瞎买。买你自己喜欢的就好了。车是拿来用的,不是开出去给人看的。为了充面子去买车那就真是纯傻了。

楼上说的大部分车型,我就算不贷款也可以买得起。但是我还是开我的本田,从毕业工作一直开到现在。我老板也是一辆福特了好几年。他一年的 bonus 应该都不止一辆了。

你又没玩过车(不懂),又没这个钱(没经验),除了出名的暴发户车型(知名度高),还能买出啥玩意?
强行贷款买车的事情找你女朋友打听一下就知道了。听完这个事情,你觉得老丈人会怎么想?
2022-01-07 18:12:13 +08:00
回复了 hhacker 创建的主题 宽带症候群 千兆局域网接收/传输速度不对等的问题
如果确实是你链接中的问题的话,可以尝试:
按照文章中的方法禁用 tso
两边都装 Windows

说实话 1G 这个带宽,禁用 tso 应该还是能跑得动的。
2022-01-07 07:51:45 +08:00
回复了 hhacker 创建的主题 宽带症候群 千兆局域网接收/传输速度不对等的问题
1. 加 -P 4 测试多线程性能
2. 检查 CPU 占用,特别是每个核心的占用,如果有单核打满的话可能是一些 offloading 没有启用。TCP 接收端的性能压力比较大。
3. 网线直连,手动设置 IP ,测试。排除交换机 /路由器问题。
2022-01-07 07:48:32 +08:00
回复了 ymyqwe 创建的主题 职场话题 苏州微软的一周年
@davidx 每年在内部网站上可以领。每 11 个月一个兑换码。
另外,内网商店买各种软件包括第一方游戏都是骨折价。
2022-01-06 03:41:23 +08:00
回复了 lipaa 创建的主题 程序员 讨论下 卡密下发 保证不重发 除了不用 redis 还有啥方案
比起纠结这个,你更需要销售的日志。对库存表的每一个操作都应当有审计记录。这样就算碰到发错货或者无赖买家也有据可查。
2022-01-04 10:02:33 +08:00
回复了 devliu1 创建的主题 GitHub 在 github 仓库 指出潜在的安全隐患后 被删 issue
@momocraft 表面上旁人无法利用,实际上可能被结合其他漏洞利用。比如不安全的 CA 。
不是必须有 poc 才叫 vulnerability 。
邮件保密可以,但是关闭 issue 之前应当说明理由。关闭之后应当及时私下 follow up 。
2022-01-04 10:00:07 +08:00
回复了 devliu1 创建的主题 GitHub 在 github 仓库 指出潜在的安全隐患后 被删 issue
@hwdsl2 更好的办法是 grep -o ,同时 grep pattern 严格限制数字字符。这样可以最小化暴露面
2022-01-04 04:47:07 +08:00
回复了 devliu1 创建的主题 GitHub 在 github 仓库 指出潜在的安全隐患后 被删 issue
@liuxu 感谢你的验证。我这么快就说作者有问题还有另一个原因:这里完全没有必要用 source 。

他已经有了 swan_ver_latest 。完全可以简单地 if [ "$swan_ver_latest" == "expected version" ]
如果想设置全局变量完全可以 export swan_ver_latest=$swan_ver_latest 或者类似物。
想缓存结果也可以直接存到文件,之后再从文件里读一下就完事了。反正 docker 里就这一个程序。一个变量存一个文件也无不可。

而且这查程序版本号这点小事,只要能用好缓存和静态化等功能,服务器上的负载微乎其微。以大多数人的程序流行度,还远不到需要担心服务器性能的程度。

在这脱裤子放屁写这三行,可以说纯粹就是为了用 source ,非蠢即坏。永远不要随便 eval 外部可以控制的数据,这应该是铁则。何况这个 eval 还毫无必要。

我提到 SQL 只是 SQL 注入问题比较常见。希望大家想到注入问题而已。对于 SQL parameterized queries 就是为了解决这个问题,而各大 SQL 软件的手册上都提醒:最简单的办法就是用好 parameterized queries ,别自己设计一套输入验证或者 escaping ,因为自己实现的防注入验证太容易有漏洞了。


@cweijan 为什么不应该批判一番?这些问题我在上学的时候就知道注意了。一个学生都写不出这样的 bug 。SRE 在谷歌是什么?简单来说就是运维。当然实际工作范围要比运维大一点。
换句话说,bash 对他应当是工作内容的一部分,是每天要用的东西。而类似的 bug ,是否还存在于他其他的代码里?如果存在,那他的同事在 code review 中是否指出过?还是说指出过,但他没有改?

好,谁不犯错呢?不小心写了个 bug 也没啥。但是人家都给你指出来了,直接关 issue 这是几个意思?自己往简历 /LinkedIn 上写的项目,用来找工作的项目,能不能上点心?

就像我上面所说:这是一个 G 家 SRE 应有的水平和态度吗?我很失望。
2022-01-03 16:33:54 +08:00
回复了 devliu1 创建的主题 GitHub 在 github 仓库 指出潜在的安全隐患后 被删 issue
@learningman 这一行反而问题不大。os-release 是通用的系统版本配置文件。https://man7.org/linux/man-pages/man5/os-release.5.html
man page 里的例子就是这样直接 source 使用的

在正常的 Linux 发行版里,/etc/已经合理设置权限,只有 root 或 sudoer 才能修改。如果有人能修改 os-release ,那他何必费这个劲,直接修改 rc.local 或者 init script 还比较方便。
2022-01-03 16:19:32 +08:00
回复了 devliu1 创建的主题 GitHub 在 github 仓库 指出潜在的安全隐患后 被删 issue
swan_ver_latest=$(wget -t 3 -T 15 -qO- "$swan_ver_url")
printf '%s\n' "swan_ver_latest='$swan_ver_latest'" > "$swan_ver_file"
. "$swan_ver_file"

节选三行代码。相信稍有 bash 和或 sql 常识的人都该知道有什么问题。
统计信息可能涉及 gpdr 等 compliance 问题,但是比起上面的问题这已经是小问题了。考虑到 docker 的隔离,影响可能有限。但是如果用 host 网络或者小白瞎挂目录进容器的话就有问题了。总之,这是一个很明显的 bug ,在被人指出后还关 issue 是很不负责任的。

你能做什么?什么都做不了。因为开源软件的授权协议本来就包含了免责声明。作者对用户没有任何义务也不对任何使用的后果负责。你可以考虑 fork 然后修正此问题。这就是开源社区解决不负责任的开发者的方式:fork ,然后比他更负责。

看看 LinkedIn ,好歹也是个 PhD ,毕业后还在业界工作了好几年了。好歹也是谷歌的 sde ,还做过 sre 。G 家的 sre 就这水平?我很失望。
另一方面,LinkedIn 上写的还是 sde 而不是 senior 。PhD 起步,莫不是干了这么多年还没升到 senior ?同龄人应该很多是 principal 了吧?
2022-01-02 10:35:14 +08:00
回复了 liunaijie 创建的主题 汽车 22 年想买车了, 是买混动还是纯电
纯电维修成本也不低,主要是需要维修工持有电工执照,这一点和混动是差不多的。

你家或者公司有充电桩吗?充电条件稳定吗?如果没有,那就混动。如果有,而且通勤不长,那插电混动或者纯电。如果通勤长,纯电。

其实我觉得对大部分人来说,插电混动是最优解。电动部分日常通勤成本低。虽然只有几十公里,但是对于大部分人来说通勤足够了。
需要长途或者忘了充电的话又可以用油。
2021-12-26 18:06:57 +08:00
回复了 litesoar 创建的主题 剧集 周末推荐个科幻剧《寂静之海》已上线 Netflix
别看。非常不推荐。作为肥皂剧来说可能还行。但是作为科幻剧来说不仅设定上错漏百出,就连作为软科幻剧的人物来说也太过智硬。

首先,这个水就违反物质守恒定律。这直接无中生有了。好,我们不在虚构文学里探究现实物理。

然后,随队医生这个角色是干嘛的?作为随队医生,看到月面基地上这么多人都是一样的死状,为什么想不到传染病的可能性?为什么同意脱下头盔?自己完全没有一点主见。就连传染这件事也是女博士先提出的。

还有,队长反复强调不要独自行动,但是没有一个人听。包括便当的,还有女博士,还有分队长。全都在乱跑。说到可能有生物信号就一个人跑过去看。

还有,明明一开始说的是这个样品胶囊内部是零下两百度才安全。而月水的冰点是零下五十度。那为什么胶囊里的样品还是液态?

然后,在明确知道月水的传染性以后,大家还是穿着不带手套不带头盔的宇航服到处走。头盔在哪里?在门口。这宇航服穿着是干嘛的?你们全穿好宇航服的话,一大半便当角色本不用便当。大结局那里直接全站减压,大家手拉手走出去就好了。

我也不是要所有的科幻电影都必须有硬科学理论基础。但是作为一部电影,至少人物行为基本合乎常理常识,这要求不算高吧?
2021-12-25 19:15:12 +08:00
回复了 haojiehenry 创建的主题 问与答 研究生第四年,该继续坚持下去还是退学?
国内建议读完。不管想什么办法,换导师都行。因为拿证的学位仅此一次,之后再补就是打折的了。如果企业不介意的话也可以考虑办理休学。工作几年再继续读书。

国外建议直接跑路,读书的机会多的是,读出来的学位都是一样的。没人在乎你的学位证是全日制还是函授。很多企业还提供兼职读书的学费补贴。有经验的 HR 当然能看出区别,但是到时候你已经有工作经验这块招牌了,学历含水量多少就无所谓了。
2021-12-25 07:29:34 +08:00
回复了 xzg1993 创建的主题 汽车 这个月买的小电车到了。说说使用体验。
@RockerHX
@coolmint
你们两位说 immd phev 那不定用。immd 的 phev 就只有 clarity 和 accord phev 。
accord phev 2015 年停产,由 clarity 接位。
clarity 从未在中国上市,其他国家也与今年( 2021 年)停产。
2021-12-24 10:58:23 +08:00
回复了 xzg1993 创建的主题 汽车 这个月买的小电车到了。说说使用体验。
@zerohzd 你恰恰应该加满。油和空气特别是水汽接触会劣化。油箱加满以后,只有靠近油箱口的一点点面积和空气有接触。

@66beta 11 个油也太恐怖了。我开 Honda Clarity PHEV 。本田的 immd 实际上就是增程式电动(但是高速有机械硬连接)。
EPA 标称 40mpg 也就是 6 个油不到
我自己实际用下来基本能到这个数,最差的时候(同时给电池充电)也有 30mpg 也就是 8 个油不到。

而且增程式本来就不应该长期用油。只有偶尔长途用完电了才用油,油耗高一点也是无所谓的。
2021-12-19 09:34:21 +08:00
回复了 SmaliYu 创建的主题 问与答 小白提问,一些关于交换机的相关疑惑
1. DHCP 请求是广播,随后 DHCP 服务会回应
2.没有。家用路由器内部就是这样设置的。详细一点就是用了 VLAN switch ,你刷 openwrt 就能看到。
3. 内网通讯会由交换机处理,没问题。对外通讯受限于路由器的性能。
4. 当然。对于有大量内网流量的局域网来说,交换机是很重要的。
${FIXED_PATH} 的效果是执行这个命令
你需要的是 echo ${FIXED_PATH}
echo 是输出变量的内容
2021-12-12 07:14:34 +08:00
回复了 Jooooooooo 创建的主题 ACG 今年的新剧 无职转生 真不错啊
@YzSama 龙神集团面试就是最高光时刻了,后面一句话可以概括:
https://i.imgur.com/8ZQTQ7V.jpg

后期就是老板说啥就干啥。干好干坏无所谓。到点下班陪老婆。这么好的老板,换我我也做狗。

打技神基本就是流水帐,表面上场面大,实际上观众已经疲劳了。要说之后再有大戏,那也就蛇足篇还有点意思了。
2021-12-11 03:52:33 +08:00
回复了 Jooooooooo 创建的主题 ACG 今年的新剧 无职转生 真不错啊
1 ... 36  37  38  39  40  41  42  43  44  45 ... 494  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   2881 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 61ms · UTC 13:06 · PVG 21:06 · LAX 06:06 · JFK 09:06
Developed with CodeLauncher
♥ Do have faith in what you're doing.