V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  markgor  ›  全部回复第 39 页 / 共 44 页
回复总数  862
1 ... 31  32  33  34  35  36  37  38  39  40 ... 44  
赞成 11L +1
提提几个问题:
1、输入内容未进行过滤。
创建主题时候,直接输入 JS 代码就能直接 XSS 注入了。(我输入了个</script>window.location.href="http://www.v2ex.com";</script>,現在訪問跳轉來 V2EX 了。

2、權限控制沒做好。
通過 POSTMAN,直接修改參數提交到 admin/api.php 就可以了。哪怕不是自己創建的。

3、存在 SQL 注入點-
2019-09-23 14:34:15 +08:00
回复了 rizon 创建的主题 程序员 分页列表,删除最后一页的最后一条数据的场景该怎么处理
@passerbytiny 不是很认同这个说法。

首先前端如何都是要处理的,无非是怎么处理罢了(试问前端不处理,后端如何处理前端的事?
“删除,查询当前页数据,然后返回” <---基本分前後端后都是接口调用取数据吧?后端没必要在删除操作后再执行一次查询数据吧?后端直接提供->新增、修改、删除、读取四个接口,如果前端删除完,直接调用讀取 即可了吧?
2019-09-11 14:07:54 +08:00
回复了 chfight 创建的主题 NGINX nginx 配置 http 自动跳转到 https 问题
题主的要求是
http://aaa.com:8443 -> https://aaa.com:8443
!(注意看端口号)
2019-09-11 14:07:11 +08:00
回复了 chfight 创建的主题 NGINX nginx 配置 http 自动跳转到 https 问题
楼上的大哥,请问同域名同端口 nginx 是怎样区分服务?
2019-09-11 14:05:17 +08:00
回复了 rizon 创建的主题 程序员 分页列表,删除最后一页的最后一条数据的场景该怎么处理
那个,好奇问问,删除操作后前端不会重新加载列表吗?
后端必须有总分页数,
当前端提交的当前页数>总分页数,就直接把当前页数设置为总分页数。
2019-09-11 13:53:53 +08:00
回复了 kayseen 创建的主题 Python 将数据存到 mysql 并且写入到 txt 文件中做筛选功能
写入 TXT 是不是有点多余?如果是必须写入的,那写入 MYSQL 和 txt 应该是同时进行,
基础数据有了做筛选时候通过 mysql 查询出来就行了。
2019-04-12 15:10:18 +08:00
回复了 markgor 创建的主题 云计算 恐怖的百度云.....
@bestkayle @zaqzaq0125
你不說我都沒注意,不過你可以試試用搜狗輸入法,選擇繁體后 輸入個 yun,他出來第一個就是“云”。

![AbWDfA.png]( https://s2.ax1x.com/2019/04/12/AbWDfA.png)
2019-04-11 22:29:32 +08:00
回复了 markgor 创建的主题 云计算 恐怖的百度云.....
@xunmima 见仁见智吧,老实说服务器的使用至今没出现过任何问题,只是感觉他在最不该翻车的地方翻车了心有不甘。

@bqx619 还好吧,我看了你那个帖子,你那里提的是需求,按我理解需求和故障回复时间应该不一样。而且老实说,回复你帖子的估计只是负责传话的某个客服,如果是故障他只能上报,影响大的可能加急。如果是需求或已知问题,估计他连上报的机会都没有,来来回回都是那套回复。
2019-04-11 22:20:37 +08:00
回复了 markgor 创建的主题 云计算 恐怖的百度云.....
@Imr 我没吹嘘腾讯阿里,只是我三种都用过,阿里用的时间最短,因为他贵我穷,腾讯云除了 CDN 和 SDK 其他暂时没出过问题,价格不算贵,性能也不算最好。
2019-04-11 15:33:45 +08:00
回复了 markgor 创建的主题 云计算 恐怖的百度云.....
@kimkcn
騰訊阿里我還沒試過這樣,不過我工單是 10 點左右提交吧,廣州區鏡像服務到現在還沒恢復,而且工單答復原因和電話答復原因不一致,重點是我覺得偶爾的故障是能接受的,但是有故障的時候 出下公告或者暫時禁用創建鏡像功能 實際結果會不會好一點呢?而不是用戶預計用 30 分鐘創建鏡像,然後創建鏡像時候發現時間異常長,然後又無法取消創建,只能通過工單等方法進行聯繫百度云取消,這樣一來一回預計的時間都超很多了

@X-Force CDN 我只用過騰訊的,不過騰訊的 CDN 要麼就是國內加速,要麼就是國際加速,兩者不能兼得。
2019-04-11 15:21:23 +08:00
回复了 markgor 创建的主题 云计算 恐怖的百度云.....
@wxb2dyj @herozzm 沒太在意這些,且繁體簡體也沒什麼好裝吧,輸入法切換下就簡繁了,只是我自己懶罷了。沒那麼心大,反正都能看得懂。

@deepout 還是那句,真香定理,之前我也是拒絕的,後來看到價格后....嗯~真香

@ys0290 哈哈,我剛接觸的時候曾經試過寫了個雙語的程序,並不是刻意雙語切換,而是一個界面又簡體又繁體......
因為在公司里寫就是繁體,回到家繼續寫得就是簡體。
2019-04-11 15:08:56 +08:00
回复了 markgor 创建的主题 云计算 恐怖的百度云.....
上面已經說啦...
公司港澳業務居多,所以電腦都是繁體字,
自己也懶得切換來切換去,所以在公司發帖都是用繁體字,
但是自己手機和家裡電腦就用簡體字。
2019-04-11 14:33:36 +08:00
回复了 markgor 创建的主题 云计算 恐怖的百度云.....
@Telegram 我怕 open the door
2019-04-11 14:32:44 +08:00
回复了 markgor 创建的主题 云计算 恐怖的百度云.....
@lizi233 廣州區域的
@Jzer0n 你喜歡就好..
2019-04-11 14:32:21 +08:00
回复了 markgor 创建的主题 云计算 恐怖的百度云.....
@lizi233 不是活動買的機器今天鏡像和快照服務都異常了。
2019-04-11 14:19:27 +08:00
回复了 markgor 创建的主题 云计算 恐怖的百度云.....
@51Tao
騰訊云也有 4 臺在用,騰訊云唯一覺得不爽的是 SDK 配套太亂了,V2 和 V3 版本.......其他都還好
阿里雲只是之前租用過一台,只能說沒什麼大問題,但說不上驚艷除了價格。
百度云服務器其實性能差不多,只是感覺配套設施太不完善了。
2019-04-11 14:07:10 +08:00
回复了 markgor 创建的主题 云计算 恐怖的百度云.....
涉及香港業務,所以都是繁體字。
2019-04-11 14:04:50 +08:00
回复了 markgor 创建的主题 云计算 恐怖的百度云.....
@Telegram 不是台灣人,但是台灣是中國的。
2019-04-11 14:04:00 +08:00
回复了 markgor 创建的主题 云计算 恐怖的百度云.....
3Hour 45 Mins 47 Sec 終於恢復服務了,但是鏡像顯示創建失敗,因為我叫他們中斷了鏡像創建。

剛剛電話回復是說太多人創建鏡像所以排隊(類似這個意思)
工單上面回復說已經安排工程師調查。

是先電話回復后工單回復的,出入有點大.....
2019-04-11 13:53:41 +08:00
回复了 markgor 创建的主题 云计算 恐怖的百度云.....
不過價格確實便宜的離譜,
買了 1C2G5M 的服務器+2C4G1M 的服務器,總共才 800 左右 /年,
然後把 1C 的帶寬轉去 2C 那裡用,現在變成 2C4G5M。另一台 1C2G1M 的就跑跑備份。
1 ... 31  32  33  34  35  36  37  38  39  40 ... 44  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   957 人在线   最高记录 6543   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 26ms · UTC 21:10 · PVG 05:10 · LAX 14:10 · JFK 17:10
Developed with CodeLauncher
♥ Do have faith in what you're doing.