V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  gDD  ›  全部回复第 12 页 / 共 58 页
回复总数  1158
1 ... 8  9  10  11  12  13  14  15  16  17 ... 58  
2015-05-10 01:33:25 +08:00
回复了 trepwq 创建的主题 问与答 关于 Gen8 上 ESXi 存储器规划的疑问
ESXi 不支持把虚拟机放到 SD 卡上,所以你就剩下前两套方案了。

ESXi 装到 SD 卡或者 U 盘上据我感觉启动会慢好几倍。
2015-05-10 01:30:49 +08:00
回复了 whatisnew 创建的主题 程序员 JAVA PHP 什么的,都别吵了,快来看看
2015-05-10 01:29:48 +08:00
回复了 whatisnew 创建的主题 程序员 JAVA PHP 什么的,都别吵了,快来看看
他家网站不错,整个网站除了首页,其他页面直接映射到 GitHub Wiki,比如 http://j-php.net/wiki/Getting-started => https://github.com/jphp-compiler/jphp/wiki,貌似没有自动 hook,可能是定期同步 .wiki.git repo,又一个很好的博客思路。
2015-05-08 19:04:11 +08:00
回复了 Hamniba 创建的主题 问与答 喝过咖啡和茶叶的 GitHub 白色杯子
我今天用清洁球把这杯子内壁刷花了,心痛中,不知道牙膏的硬度是多少…这杯子看来也就 logo 值钱…
2015-05-08 17:37:41 +08:00
回复了 mytharcher 创建的主题 设计 再曝一个一直抄袭我网站且多次通知都无动于衷的人
@raincious 应该只是源码可见吧,没 license 不是默认 All Rights Reserved 吗?(非版权法律师…)
2015-05-07 21:07:59 +08:00
回复了 int64ago 创建的主题 职场话题 一个创业团队把代码写成这样,你身边有这样的吗?
@lifanxi 默默看了一眼你的 profile,嗯,是杭州某大厂。
2015-05-07 20:38:28 +08:00
回复了 sofish 创建的主题 前端开发 上海前端技术交流会
@Sin 而且 <p>, <li> 等不闭合居然还是符合标准的…
2015-05-06 10:44:23 +08:00
回复了 coolicer 创建的主题 Node.js iojs 搞什么,昨天不是 2.0 今天变 1.6 了
2015-05-06 10:40:50 +08:00
回复了 coolicer 创建的主题 Node.js iojs 搞什么,昨天不是 2.0 今天变 1.6 了
@learnshare
@yopming 发现问题所在了

$ curl https://iojs.org/en/index.html 2>/dev/null | grep Version
<a href="https://iojs.org/dist/v2.0.0/">Version 2.0.0</a>

$ curl http://iojs.org/en/index.html 2>/dev/null | grep Version
<a href="https://iojs.org/dist/v1.6.2/">Version 1.6.2</a>
2015-05-06 09:45:31 +08:00
回复了 coolicer 创建的主题 Node.js iojs 搞什么,昨天不是 2.0 今天变 1.6 了
@learnshare 昨天就 2.0 了,可是我刚刚用 iOS Chrome 打开是 1.6.2,但是 Mobile Safari 和电脑打开是 2.0 没错。
@RemRain 天……上面的帖子你都白看了吗?最次最次用 "$pass1" === "$pass2" 或者 strcmp(),最好用 hash_equals() 啊。
@HughRyu ESXi 5.5 只支持把放虚拟机的 VMFS 做到硬盘上,如果 SSD 用作缓存,那把 VMFS 放到哪里,你是怎么解决的?
原来 ESXi 已经出到 6 了啊,怪不得这两天我在 SuperUser 回答的一个 vSphere Client 下载地址的问题开始涨 upvote 了。
2015-05-05 18:54:45 +08:00
回复了 lisonfan 创建的主题 机械键盘 你们的 Mac 用哪款机械键盘?
@lch21 Exactly,等小米出了机械键盘再入一个。
2015-05-05 11:40:36 +08:00
回复了 tanteng 创建的主题 WordPress 你觉得 wordpress 进行二次开发方便吗?
@pomelotea @66beta 一旦要改一个功能但是却没有对应的 hook 就很麻烦了,有些 hook 要用来输出 HTML 也是很乱。
@est 一开始我以为 (string) == (string) 是绝对以字符串形式做对比的,但是查了 PHP Manual 之后,发现If you compare a number with a string **or the comparison involves numerical strings, then each string is converted to a number and the comparison performed numerically**. 确实也业余了一把,简直宇宙最大坑!xD -- http://php.net/manual/en/language.operators.comparison.php

说几个相关项目:

Laravel 4 的时候也爆出过一个更直接的漏洞,直接传入 'true' 就足够。 -- http://barryvdh.nl/laravel/2015/02/21/csrf-protection-in-laravel-explained/

jQuery 的规范里规定了 Strict equality checks (===) must be used in favor of abstract equality checks (==). The only exception is when checking for undefined and null by way of null. -- https://contribute.jquery.org/style-guide/js/

而 PHP 的 == 比 JavaScript 的 == 更散漫,本身 PHP 里 null 和 false 就是要用 === 来判断的,这回 OP 的问题一受到重视,连 (string) 也必须强制 === 了。
@lincanbin 开源项目我觉得反而更容易解决,composer 一个 symfony security core 就好,里面有 hash_equals 的 shim,反而是公司内没用 composer 管理的的私有项目比较难维护。
还有判断密码,secret 等要用 hash_equals(),直接用 === 会出 Timing Attack 漏洞的。
@est @raincious 不一定,我所有判断都用 === 或者 !== 判断,只有不专业选手用 == 判断才会出你说的脑洞…
2015-05-04 13:10:31 +08:00
回复了 weizhenye 创建的主题 分享创造 ASS.js - 一个在 HTML5 video 上渲染 ASS 字幕文件的库
为了更好的 SEO,建议楼主把 README.md 第一行改为 Markdown 的 # ASS.js,然后紧接一行写 ASS.js parses ASS subtitle file format, then renders subtitles on HTML5 video. (把原句修复成了我认为正确且易读的语法)。

然后项目名是不是从 ASS 改为 ass.js 更好,放心重命名项目 GitHub 会自动做跳转的。

想起一个笑话,随便想一个名词 <noun>,然后都会有一个项目叫 <noun>.js。
1 ... 8  9  10  11  12  13  14  15  16  17 ... 58  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   2572 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 36ms · UTC 04:57 · PVG 12:57 · LAX 20:57 · JFK 23:57
Developed with CodeLauncher
♥ Do have faith in what you're doing.