V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  ryd994  ›  全部回复第 186 页 / 共 495 页
回复总数  9890
1 ... 182  183  184  185  186  187  188  189  190  191 ... 495  
2018-05-11 03:55:14 +08:00
回复了 mortonnex 创建的主题 程序员 程序员在国外相较国内活得会更容易吗?
我的感觉是,国外社会更加成熟。安逸稳定,但是想往上爬就有难度。
国内制度不完善,很多事情看机会看关系。
要生活出国,要梦想回国。
2018-05-11 03:43:48 +08:00
回复了 mortonnex 创建的主题 程序员 程序员在国外相较国内活得会更容易吗?
@wangpugod2003 就是因为有这些关系网,我才不回国的。反正不想转行。回国被关系网压迫,还是出国过正常生活。

@WildCat 来虾图啊,买房买房买房…………
2018-05-11 03:26:20 +08:00
回复了 HangoX 创建的主题 程序员 各位敲代码的时候能不能忍受头顶掉着比较亮的灯?
@Mogugugugu 说明买的灯不好
好的灯没有直射的问题
换公司
2018-05-10 09:22:38 +08:00
回复了 zhaoyc2018 创建的主题 NGINX 请教如何配置 nginx 缓存参数, 20 万+个缓存文件
Windows 下 Nginx 是用 select 模拟的
既没有 epoll 也没有 sendfile
根本就是个废物
要么换 Linux 要么换 IIS
2018-05-09 15:30:50 +08:00
回复了 changnet 创建的主题 问与答 如何加密程序部署时帐号密码
有权限写入正常数据,就有权限写入恶意数据
无法简单分辨正常和恶意数据
无解
你还要铝合金外壳,这就不可能薄
yubikey 是直接浇牛屎片黑胶
铝合金外壳薄了也没什么强度,还要考虑绝缘
2018-05-09 15:21:03 +08:00
回复了 Reign 创建的主题 新手求助 还是想不通, file_get_contents 到底比 curl 弱在哪里?
@bzzhou 学生学一点汇编没坏处,我以前写过单片机汇编,后来计算机组成原理水过。
用途仅此而已,其他的就没必要了。
甚至对大多数驱动 /内核开发者来说,C 都完全足够。
其实 2 是可行的,你姿势不对
用 lsblk 查看 UUID,然后修改 fstab 和 grub 里的 UUID
2018-05-07 19:50:04 +08:00
回复了 chipmuck 创建的主题 iDev iOS 证书被 revoke 了,如何获取发起 revoke 操作的机器信息?
@zhangchioulin ci 用测试证书
发布由专人管理
你们总不会天天发布吧
又不是简单拷贝
可以 copy on write
2018-05-07 02:44:35 +08:00
回复了 xudzhang 创建的主题 问与答 网易邮箱为什么不切换到 HTTPS 呢?
@wtks1 登录页面没有就等于零
mitm 了解一下
2018-05-07 02:36:09 +08:00
回复了 henryshen233 创建的主题 分享发现 A4 纸的 PDF 模板下载网站
这种纸有现成的卖
我走了前端没人,公司业务还需要进行
所以呢?关你什么事?就算你一走公司就倒闭,又关你什么事?真那么重要怎么不加钱留人?
精神股东
@leafleave 加密、hash 的安全性之一,就是输出的随机性。理论上完美的加密结果应该和纯随机数据一样。如果和纯随机不一致,不一致的部分就是泄露的信息熵。
值域很重要,如果值域变小了,我完全可以用更短的数据代替它(压缩)。你看以前所谓王小云破解 md5,说的就是把原本 2^n 的碰撞难度,降低到 2^m。
hash 两边,不也是一样么?值域就是难度啊。
@yangyaofei 你自己被害妄想吧杠精
(书上 /网上 /大神)已经讲过很多次了
非要理解成
(我)已经讲过很多次了
你自己脑补成什么语气关我屁事

非要问谁说的,给你两个:
https://crackstation.net/hashing-security.htm
https://security.stackexchange.com/questions/110948/password-hashing-on-frontend-or-backend

又不是对你说的,你高潮个什么劲啊?
@yangyaofei 并不是我讲过很多次了,而是很多地方很多大神讲过很多次了

@BearD01001 我上面讲过了,前端 hash 了,后端不可能不 hash,实际上就是两遍 hash,两遍 hash 比一遍 hash 更不安全。你需要的是 TLS,而不是拍脑袋自创的安全方案。
换个说法,如果这是安全常识,你要不要看看国外各大银行有没有这样做?自己签个 CA,浏览器里忽略强制 hsts,中间人一下自己还是很简单的。
2018-05-04 15:11:57 +08:00
回复了 redapple02041 创建的主题 全球工单系统 关于 windows10 的 HDD 负优化问题
@redapple02041 保留区还在就早着呢
@leafleave 加盐 hash 是在服务端做的
前端 hash 凑什么热闹

@ctsed
@yangyaofei
前端 hash 一次后端再 hash 一次的结果就是值域变小
本来需要穷举所有可能明文的,现在全变成定长字母数字串了
@jadec0der 这个讲过很多次了
前端 hash 没有意义
密码 hash 成了实质上的密码
只需要重放你的 hash 即可
而要抗重放的话就要加入一次性的分量,这又会让服务端无法验证,除非保存明文
1 ... 182  183  184  185  186  187  188  189  190  191 ... 495  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   1065 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 70ms · UTC 22:34 · PVG 06:34 · LAX 14:34 · JFK 17:34
Developed with CodeLauncher
♥ Do have faith in what you're doing.