V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  jianchang512  ›  全部回复第 12 页 / 共 22 页
回复总数  426
1 ... 8  9  10  11  12  13  14  15  16  17 ... 22  
前端加密会 hash 后肯定比不这样做更安全一点的

1. 可防止 https 信道不安全或被破解的问题
2. 可防止后端可能直接将相关信息输出到日志而暴露的问题
3. 可防止后端万一不做处理直接明文保存

当然作用可能微乎其微,大约类似心理安慰吧,何况有时后端也需要知道明文密码,比如后端也需要验证密码强度时
一般前端想 hash 密码,多是防止这 2 个问题吧

1. https 传输过程中泄露,加密后即使泄露也不会被看到真实密码
2. 后端可能会将请求信息打入日志,如果未加密可能会出现直接密码明文显示在日志里



前端 hash 防的从来不是脱裤,没有哪个后端会直接明文存入密码吧,至少得一层 md5 吧,如果被脱裤明文泄露,问题也是后端,和前端毫不相干。
226 天前
回复了 pauluswanggang 创建的主题 Python 学 Python 具体能干什么?
1. 爬虫,比如采集小说、图片等各种文章
2. 使用各种开源 AI 模型,比如语音转文字、各种类 chatGPT 大模型
3. 开发 GUI 软件,比如借助 pyqt 开发桌面软件
4. 开发网站当然也可以
可以参考几年前的 apicloud 和 dcloud 的官司,代码最终需要专业机构签订的,不是以著作权申请时的那 60 页代码

https://ask.dcloud.net.cn/article/13233
58 楼的意思如下:为什么不报官,却直接造反。

----

非安全漏洞,可能认为是设计缺陷或者无意为之,发到社区讨论讨论有什么值得指责的

再说发 v2 比直接发官方解决效率更高

----

https://imgur.com/1jWZs17

https://imgur.com/pADgPrB
228 天前
回复了 ClownFish 创建的主题 小米 iPhone 用腻了,想换小米,谁能给我解毒吗?
内置反诈

够不
政策吗?
历史文件不具现实意义。
当前时刻之前的一切都是历史
使用 .net 前端也离不开 nodejs

使用 nodejs 可以完全不用 .net
233 天前
回复了 007yxc 创建的主题 创业组队 想开咖啡店求骂醒
如果自有门面不需要房租、自己夫妻俩守店不需要员工,可以试试,否则肯定赔

瑞幸、幸运咖等连锁咖啡又多又便宜,追求格调小众的也很多,根本打不过
土豆录屏吧,足够简单,免费无限制无广告无水印

http://www.tudouluping.com/
233 天前
回复了 Zaden 创建的主题 问与答 有靠谱的慈善捐助渠道、项目吗?
有爱大佬,不如看看俺的开源项目

----

通过各种慈善基金捐助,好像除了韩红的,其他不是太值得信任吧,各种抽成、腐败、自己人采购自己人,捐出的钱真正能用到受助人手里的不多。

如果有精力有空闲,不如直接看看附近农村里的留守儿童、或者农村单亲儿童,直接交到受助人手里,是比较靠谱的吧
国家对人民的保护无微不至 无孔不入,真不愧是最安全的国度啊 (狗头
1 ... 8  9  10  11  12  13  14  15  16  17 ... 22  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   2641 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 50ms · UTC 04:24 · PVG 12:24 · LAX 20:24 · JFK 23:24
Developed with CodeLauncher
♥ Do have faith in what you're doing.