V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  xiaoding  ›  全部回复第 8 页 / 共 11 页
回复总数  214
1  2  3  4  5  6  7  8  9  10 ... 11  
2021-03-29 11:36:20 +08:00
回复了 godall 创建的主题 程序员 大家 web 开发时,是怎么样保障正式数据库的账号安全的?
测试环境有专门的测试库,密钥可以写在配置文件里,里面也不能保存敏感真实数据。
生产环境一般用密钥管理系统,通过发布脚本在发布过程中自动化获取密钥,同时限制好网络的访问等。
这样基本上确保密钥或者数据库连接凭证只存在于机器内存中,同时因为网络限制只有特定应用服务器可以连接特定的库和表,最大限度的保障了安全。
2021-03-29 11:32:06 +08:00
回复了 douglas1997 创建的主题 问与答 M1 Macbook 的写入量都很大么,感觉我没遇到
看了一下国外的一个评测,如果用 Rosetta 应用比较多的话,写入量是很大的。我现在基本上把应用换成原生 arm,或者通过 imazing 安装 ipad 版本了
2021-03-26 10:27:13 +08:00
回复了 TangMonk 创建的主题 汽车 买车推荐:沃尔沃 XC60 怎么样?
又一次开朋友的从上海高速自动驾驶到杭州,感觉挺好的
2021-03-10 14:20:01 +08:00
回复了 woai110120130 创建的主题 酷工作 招聘 App 爬虫工程师,国内一线大厂最核心团队,加班少
搞黑产?
h5 也是得加密的,js 加密。这就是个无底洞,永远是攻防之间互相提高成本,最后谁受益小于成本了,谁就输了。
需要做什么准备呢?难道打开电脑,打开 google,一边面一边搜索答案么?
2021-03-05 10:18:09 +08:00
回复了 xiaoding 创建的主题 macOS m1 版本上有那些 ios 应用特别好的,大家推荐推荐
@bytesfold 下个 imazing,连接手机导出 ipa,直接安装。体验棒的一笔。
2021-03-03 09:50:24 +08:00
回复了 flashrick 创建的主题 生活 有什么办法能按时上床并快速入睡?
一个隐藏的可能性是白天咖啡、奶茶什么的喝多了
2021-03-03 09:46:55 +08:00
回复了 wurunpu 创建的主题 问与答 人选择了安逸,怎么破。
自己愿意承受选择的后果,就是好选择。
顺便多说一句,其实大厂并没有想象中那么累。
2021-03-03 09:43:32 +08:00
回复了 ttleWhite 创建的主题 问与答 22 应届硕士想做安全,有什么建议吗
按照楼主的经验可以优先考虑下 web 安全,j2ee 框架有不少的安全漏洞和修复方案。

1.先了解一下常见的 web 安全攻击手段,sql 注入、xss 等等
2.然后看一下简单的 php 的安全,不用搞的特别深,主要 php 看代码比较方便
3.接着开始看 spring,struts2,tomcat,jetty,mybatis 等等这些常用的 java 框架和应用的安全漏洞
4.研究下常见的框架对于这些漏洞的修复措施,比如 mybatis 框架怎么防止注入,velocity 的 vm 渲染怎么防止 xss,spring 和 struts 的 el 或者 ognl 表达式怎么防止远程命令执行,java 的一些反序列化问题

以上这些搞完,作为一个应届生应该不愁找工作了。
2021-03-03 09:38:50 +08:00
回复了 zxCoder 创建的主题 硬件 这里能求笔记本电脑推荐吗
小新 pro
2021-03-01 11:14:17 +08:00
回复了 xutao881 创建的主题 知乎 同志们!尿酸高喝水真的有用!
不要熬夜+少糖+多喝水
2021-02-26 13:34:18 +08:00
回复了 fantasua 创建的主题 iPhone 现在旧的 6s,有啥渠道卖掉不
6s 和 6sp 真是一代神机,放到现在也不是特别卡。之前 iphone 6 早就卡的不行了,一直在想是不是 a9 相对于 a8 提升的幅度恰好到了现代 app 的卡与不卡的分界线上
2021-02-24 13:45:27 +08:00
回复了 drw2w 创建的主题 Google 关于 Google voice 保号
2021-02-20 18:38:31 +08:00
回复了 xiaoding 创建的主题 macOS 推荐一下在 m1 的 macbook 下面的用 iPad 版本的 kindle
通过 imazing 自己装一个
2021-02-20 16:28:57 +08:00
回复了 UMU618 创建的主题 程序员 云游戏越来越好玩了
前一段时间体验了一下 start,玩 2k ol,体验不能说非常优秀,至少可以玩。
2021-02-03 12:02:41 +08:00
回复了 LeeReamond 创建的主题 信息安全 csrf 攻击一般是如何防御的?
题主概念搞混乱了。
1.xss 和 csrf 是两个不同的东西
2.cookie 里面设置 httponly 是为了防止 xss 脚本读取 cookie 发送给黑客
3.csrf 一般是通过 get 或者 post 里面的 token 和 cookie 或者 session 里面的 token 做校验来防护的
4.如果网站有 xss 漏洞,那么 csrf 漏洞也会有,csrftoken 机制有效的前提是没有 xss
2021-02-02 18:26:11 +08:00
回复了 paranoidxxx 创建的主题 Chrome 如何才能以 「1000 元」的价格买到联想「Chromebook Duet」
楼主上车没,有车的话愿意上
准备好一个独立隔音的房间
2021-01-28 17:14:06 +08:00
回复了 xiaoding 创建的主题 iOS 分享一个利用 ios 捷径快速切换代理的功能
@dalong 嗯,之前用的就是类似的方案,但是还是希望更懒一点,全程自动化。负一屏还是要手工打开关闭,比较麻烦。
按需求连接的功能用过了,有一些特殊场景会误触发,导致 vpn 自动打开。比如某一个 app 集成了 google 的一个 sdk,后台更新的时候自动调用。
1  2  3  4  5  6  7  8  9  10 ... 11  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   我们的愿景   ·   实用小工具   ·   2291 人在线   最高记录 6543   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 38ms · UTC 02:53 · PVG 10:53 · LAX 19:53 · JFK 22:53
Developed with CodeLauncher
♥ Do have faith in what you're doing.