V2EX = way to explore
V2EX 是一个关于分享和探索的地方
Sign Up Now
For Existing Member  Sign In
V2EX  ›  laoyur  ›  全部回复第 181 页 / 共 244 页
回复总数  4870
1 ... 177  178  179  180  181  182  183  184  185  186 ... 244  
2017 年 2 月 22 日
回复了 xuchen 创建的主题 问与答 迅雷下载提示铭感资源,求 mac 下的替代工具
@awanabe #5 这货 http 下大文件,经常出错,然后它自己重试下载,结果到了 100%后还一直下下下个不停,我遇到过好多次。有时候主动暂停后再继续,提示无法断点续传。
换成 Download Shuttle 了,小巧精悍, bt 的话用 transmission
@ivvei #22
> 不是有重力感应旋转屏幕吗。倒着插又何妨。
没理解,插口设计在顶上,然后把手机倒过来插到 dock 上,手机再 180°旋转屏幕,是这个意思吗?
那跟插口直接设计在底部有啥区别呢。。。
2017 年 2 月 22 日
回复了 tomwan 创建的主题 问与答 sudo 这个词该怎么读?
@tomwan #76
> 这个 repo 是记录"容易发错音" 的单词, 不是"容易混淆"的单词对~ [捂脸], 不过可以考虑加一个这样的模块..

跟你初衷并不矛盾啊。
它们是『容易混淆』的没错,但它们更是『容易发错音的码农高频词』,记录到你 repo 中一点问题都没有。
2017 年 2 月 22 日
回复了 tomwan 创建的主题 问与答 sudo 这个词该怎么读?
既然楼主有心把这个 repo 做大,再搭车一个:
asset VS assert
2017 年 2 月 21 日
回复了 tomwan 创建的主题 问与答 sudo 这个词该怎么读?
搭车一个 archive ,也很多人读错
2017 年 2 月 21 日
回复了 ZoraZhang 创建的主题 macOS 微信 for Mac 更新发布,可备份手机上的聊天记录
只是备份而已?那就是说 desktop 端和 mobile 端的微信依然不会自动同步聊天记录……
没同步功能那就依然还是废柴一块
2017 年 2 月 19 日
回复了 ibegyourpardon 创建的主题 HTTP 今天才知道 HTTP/2 开始被人缩写成 h2 了 ……
@Zzzzzzzzz #10
ferrum: 这个缩写没问题,吐槽「 H5 」,是因为「 HTML 5 」本来就是缩写了,而「 H5 」就是缩写的缩写。
Zzzzzzzzz: HTTP 也是 Hypertext Transfer Protocol 的缩写

哈哈,这个逗,想听听 ferrum 同学会如何作答
2017 年 2 月 19 日
回复了 fytriht 创建的主题 信息安全 发现微博 mobile web 版的登陆接口完全不设防
@imn1 #56 我在楼上的回复中承认过了,我“明文密码”的说法是不精准,我之所以说明文,是自己默认了在 https 语境下的明文(原文),给他人理解带来了偏差,抱歉。但“加密”的锅我不背,我所提到的加密字眼,只是引述楼主以及楼上各位的话题,我始终要表达的是对原始密码的摘要,或者你所说的“唯一化处理”,而不是可逆的“加密”。
2017 年 2 月 19 日
回复了 fytriht 创建的主题 信息安全 发现微博 mobile web 版的登陆接口完全不设防
@x86 #52 是前端对原始口令 hash
2017 年 2 月 19 日
回复了 fytriht 创建的主题 信息安全 发现微博 mobile web 版的登陆接口完全不设防
@mornlight #53 是诶,虽然我说“明文密码”用语不精准,但从我再增加的回复中也不难理解我在说的到底是啥。
退一万步说即使我话题跑偏,但我说的问题真的一点讨论意义都没有吗?不见得吧。
我承认自己不是牛人,但好歹我认认真真在讨论问题,人啥都不说直接来一句“年轻人多读书”、“最基础的加密都不懂,要谦虚”……我一个话题跑偏不要紧,但所谓的国内第一的个人技术社区的价值也要往这个方面跑偏吗?
2017 年 2 月 19 日
回复了 n7then 创建的主题 程序员 你们被领英和推特骚扰过多少次?
@xjp #10 赞同,论垃圾邮件,我只服 facebook 和 linkedin
2017 年 2 月 19 日
回复了 fytriht 创建的主题 信息安全 发现微博 mobile web 版的登陆接口完全不设防
@acmetal
@vimffs
你们还是没明白我关注的点
怪我一开始把原始口令传输说成了明文密码传输哦,我的错。
我从来没说不要 https ,相反, https 是必须的,用了 https 后没必要再吹毛求疵那么怕中间人,这个也是显然的。
我纠结的是,现在的大部分方案都是自恃有了 https 后,就直接原始口令传输给服务端,这真的好么?各种社工层出不穷,如能保护原始口令不沦陷,这样的工作能做为何不去做?如果在源头上就能给用户的原始口令做保护,也就是前端先把用户原始口令加盐后摘要,再传给服务端,它再爱咋处理咋处理。

@dallaslu 写得很好,赞一个
2017 年 2 月 18 日
回复了 fytriht 创建的主题 信息安全 发现微博 mobile web 版的登陆接口完全不设防
@stabc #21 ……
2017 年 2 月 18 日
回复了 fytriht 创建的主题 信息安全 发现微博 mobile web 版的登陆接口完全不设防
@billlee #20 是的
2017 年 2 月 18 日
回复了 fytriht 创建的主题 信息安全 发现微博 mobile web 版的登陆接口完全不设防
@Quaintjade #13
@langmoe #15
的确明文入库和明文传输没必然关系,明文传输(确切说是原始密码传输)到服务端后,并不能证明服务端就明文入库。但如果能在源头就杜绝了原始密码传输,让其对服务端都不可见,那不是能最大限度防止原始密码被泄漏么。当然,可能我过于理想化了。

@billlee #14 我的意思是原始密码传输,如引起误解请见谅

@Jaylee #16 一言不合就让我多读书,谢谢你的意见,对的,谁都应该多读书。
2017 年 2 月 18 日
回复了 fytriht 创建的主题 信息安全 发现微博 mobile web 版的登陆接口完全不设防
@Jaylee #7 加密是不能保证被模拟登录,我关注的点是明文密码传输。最理想的情况,我当然希望我的密码不要被明文入库,或者新浪被拖库后我的明文密码不会被爆出来咯
当然如果政策要求或者其他原因得不到这样的保障,我也一点办法也没有。不过这并不妨碍我有“不要明文传输密码”的诉求啊
2017 年 2 月 18 日
回复了 fytriht 创建的主题 信息安全 发现微博 mobile web 版的登陆接口完全不设防
楼主说的没有加密,应该指的是密码明文
为什么 https 了就可以理直气壮地密码明文了??? 黑人问号
1 ... 177  178  179  180  181  182  183  184  185  186 ... 244  
About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   2818 Online   Highest 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 43ms · UTC 12:42 · PVG 20:42 · LAX 05:42 · JFK 08:42
♥ Do have faith in what you're doing.