V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  flyqie  ›  全部回复第 7 页 / 共 70 页
回复总数  1397
1 ... 3  4  5  6  7  8  9  10  11  12 ... 70  
@CloudMx #10

现在很少有厂商存明文了吧。

hash 后传输算是为了防止在整个链路中看到原始密码。

安全性上确实也是有些用的,起码看不到明文了,不算脱裤子放屁但很多时候意义不是特别大。
@ChefIsAwesome #9

你的意思是想让楼主去基于 dom 树模拟?

略微有点复杂了,纯 js 就可以。
如果你不懂相关知识,永远不要听 gpt 改完之后在 windows 跑。

现在最好的办法就是扔 linux 跑,别尝试在 windows 跑,指不定有多少奇怪问题。
@flyqie #80

看不到原始密码指的是使用摘要算法,而不是加解密算法。
思来想去。

貌似用法也就是在 server 和传输中看不到原始密码了。

剩下好像没什么作用?
@flyqie #26

而且密码也是人类社会长期存在并使用的一种基础认证方式,所以淘汰我觉得是不可能的。
密码是唯一一个最低成本、最好兼容性、最低依赖的方案。

至于安全性,实际上是把这个选择权交给了人。
169 天前
回复了 zhao8681286 创建的主题 程序员 你是开发,你看到这个需求会咋办?
@zhao8681286 #7

有没有可能,这是运营策略的原因。

以及,有没有可能拼多多在拉新砍价什么的活动上更复杂?
进程间通信。

最好不要进 binding 这个大坑。
@tool2dx #15

倒也能理解。

pair 本身需要完全安全。

而 adb tcpip 开不需要。

确实 adb tcpip 开起来稳得多
@flyqie #82

登录和验证等方式都能省下钱。

每个用户做每日下行短信限额,超过的要求走上行验证。

微信不就这么干的? 次数过多触发限额就要求上行
@totoro52 #82

怎么不省钱?

业务逻辑上用户每日只能下行短信 x 条,剩下走上行。

起码在登录方式上来说是能省下钱。
@flyqie #10

不过会复杂一些,可能还得自己搞个 ffi
@xubeiyan #8

可以自己实现然后把帧数据喂给 webrtc 。
安全问题 + 省钱

某些野路子项目想省钱的话甚至会自己买个卡做上行短信来搞手机号验证
172 天前
回复了 higanbana 创建的主题 PHP 现在的 PHP 生态是否有些过于复杂了?
@ifconfig #48

有安全感的东西几乎都是不"爽"的,很少有例外。

所以这也是为什么我某些个人项目还是拿 php 糊,因为他真的很爽啊。
172 天前
回复了 higanbana 创建的主题 PHP 现在的 PHP 生态是否有些过于复杂了?
@higanbana #36

生态拖后腿这个事,其实我更倾向于是历史原因导致的。

php 正如他最开始的全称一样,纯 web 场景非常多,发展倾向也是比较偏 cgi 的,这也就导致不管是 php 本身还是其生态都对某些方向相对比较冷(而且还有积重难返的情况在,兼容性破坏很要命)。

go 等语言先天就不止局限在 php 所在的主要场景上,所以他的生态发展在方向上会比 php 热闹很多。

这也是为什么 php 走下坡路这么快的原因。
1 ... 3  4  5  6  7  8  9  10  11  12 ... 70  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   2917 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 31ms · UTC 11:04 · PVG 19:04 · LAX 03:04 · JFK 06:04
Developed with CodeLauncher
♥ Do have faith in what you're doing.