V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  DOLLOR  ›  全部回复第 147 页 / 共 152 页
回复总数  3033
1 ... 139  140  141  142  143  144  145  146  147  148 ... 152  
2018-02-16 19:34:40 +08:00
回复了 isCyan 创建的主题 支付宝 大家集五福拿了多少钱?
翻倍 12 块
2018-02-14 18:45:43 +08:00
回复了 tianxiacangshen 创建的主题 程序员 有没有一种悲剧,是工作成了唯一乐趣?
能在工作中获得乐趣,也是一种幸福。
我很少觉得工作能有乐趣,除了发奖金、工资的时候
2018-02-14 13:21:16 +08:00
回复了 mrcuya 创建的主题 程序员 年终奖年后发????
我们已经发完了,刚好及时扔货基里赚春节期间的收益。
2018-02-14 13:17:03 +08:00
回复了 CatCode 创建的主题 全球工单系统 鹅厂的给我滚出来!
充个会员就干净了,看你舍不舍得了😏
2018-02-12 16:08:44 +08:00
回复了 RobertYang 创建的主题 全球工单系统 淘宝的这种推广真是 low 爆炸
好了,不要吵架。我不是针对淘宝,我是说,阿里系的淘宝、支*宝、饿了么,腾讯系的微信、QQ、京东、美团,都是乐色。
为了踩一个乐色而捧另一个乐色,毫无意义。
2018-02-12 15:58:16 +08:00
回复了 forestyuan 创建的主题 全球工单系统 想不到 Google 会有这样的低级错误
我也赞同针对中国人的 4 位分隔法。
每当看到 1,234,567,890 总是一脸懵逼,要是写成 12'3456'7890,一眼就看出 12 亿 3456 万 7890 了。
2018-02-11 23:00:59 +08:00
回复了 fsjwill55 创建的主题 Android 现在用 Android 手机居然不想折腾了
不再折腾手机,让手机回归自身应有的作用。
2018-02-09 01:20:56 +08:00
回复了 oIMOo 创建的主题 全球工单系统 支付宝集福,扫到了不给……
一时兴奋,忘记点“手下福卡”按钮了?
2018-02-08 22:58:18 +08:00
回复了 erming 创建的主题 Go 编程语言 go 语言适合写桌面程序吗?
用 GopherJS 把 Go 编译成 JS,在 Electron 框架下开发。
对,就是这个效果。HTTPS 的页面里,很 HTTP 资源( Mixed content )是浏览器默认拦截的。
能做的,就是删除由 HTTP 请求的内容,而由 HTTPS 代替它。一些常见的混合内容的例子包括 JavaScript 文件、样式表、图像、视频和其他媒体。
首先你该说明白你的目的是什么?是防止员工用 wifi 把公司的内网广播出来?还是防止员工利用数据流量转 wifi 来访问互联网?
如果是前者,直接设立 MAC 地址、IP 地址实名制,只许公司电脑联网。
如果是后者,那就无解。除非你能把隔壁、楼上、楼下公司及其员工的 wifi 以及方圆 5 公里内所有基站都炸了。
京东金融的名声早就烂透了,不管他的收益数字有多好看,反正我是不敢在上面理财了。
2018-02-08 09:42:30 +08:00
回复了 bolide2005 创建的主题 全球工单系统 bilibili 安全验证是不是有个漏洞?
你的安全邮箱被盗了,然后利用你的安全邮箱改密码、换邮箱。这大概是你的账号被盗的方式。

创建密保不需要验证手机、邮箱;然后利用密保可以改密码,但是并不能改手机、邮箱吧。

结论,B 站的权限等级应该是:手机、邮箱>密保、密码。同级可互改,高级可改低级,低级不能改高级。
2018-02-07 11:23:54 +08:00
回复了 b821025551b 创建的主题 全球工单系统 银联钱包出的薅羊毛活动,直接暴露手机号啊
@MrMike
百度搜索“ springFestival/invite ”,画面不要太美
2018-02-07 10:47:47 +08:00
回复了 b821025551b 创建的主题 全球工单系统 银联钱包出的薅羊毛活动,直接暴露手机号啊
直接用浏览器 JS 就解了
atob(decodeURIComponent('MTMzMzI4MzA0MTM%3D'))

@guojxx 拿到手机号了,还不知道有何用么?
2018-02-07 10:26:41 +08:00
回复了 FONG2 创建的主题 程序员 讨论一下本地发起的 POST 能不能算为 CSRF 攻击
如果检查 referer 的合法性,至少能防范外部网站、本地文件、DataURL 页面的跨站请求伪造。

如果是“另一个场景 黑客攻破我司服务器,放置一个内嵌 post 的 html,地址为:www.我司域名.cn/test.html 用户点击被攻击”,这明显已经不是 CSRF 了,CSRF 本意就是跨站请求伪造(注意“跨站”),而你这个例子已经是你自己站点被黑了。不是你防住了 CSRF 就能避免的。根本办法还是防止你的网站被黑。
2018-02-05 17:27:46 +08:00
回复了 wvc 创建的主题 全球工单系统 百度和迅雷,你们不会被自己恶心到吗?
```html
<!DOCTYPE html>
<html lang="en">
<head>
<meta charset="UTF-8">
<meta name="viewport" content="width=device-width, initial-scale=1, maximum-scale=1, user-scalable=no">
<title>BAIDU</title>
</head>
<body>
<form action="https://www.baidu.com/s">
<input type="text" name="word">
<input type="submit" value="submit">
</form>
</body>
</html>
```
保存为 html 文件,然后添加到书签里吧。我是这么做的。
2018-02-05 14:41:38 +08:00
回复了 shaonian 创建的主题 生活 为什么春运火车票年年都要抢,还这么难抢?
直接原因:手速慢、网速慢;
客观原因:供不应求;
主观原因:铁道运输被认为是性价比最高的旅行方式;
核心原因:全国的春节同时过,并且都要回家团聚;
根本原因:地区发展不平衡,大家都在异乡工作打拼。
1 ... 139  140  141  142  143  144  145  146  147  148 ... 152  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   948 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 55ms · UTC 21:21 · PVG 05:21 · LAX 13:21 · JFK 16:21
Developed with CodeLauncher
♥ Do have faith in what you're doing.