V2EX = way to explore
V2EX 是一个关于分享和探索的地方
Sign Up Now
For Existing Member  Sign In
V2EX  ›  wheelg  ›  全部回复第 4 页 / 共 7 页
回复总数  122
1  2  3  4  5  6  7  
2024 年 11 月 27 日
回复了 wheelg 创建的主题 程序员 摸了个 Github Pages 的终极博客解决方案 - Urodele
@SenLief vscode 写 markdown 还可以,但是一是没办法加自定义格式+刚需图床,二是不是什么设备上都有 vscode 和 git
2024 年 11 月 27 日
回复了 wheelg 创建的主题 程序员 摸了个 Github Pages 的终极博客解决方案 - Urodele
@songray 如果是导入 urodele 的话,把 md 预览时的 html 粘贴到编辑器也能保留大部分格式~
2023 年 9 月 14 日
回复了 wheelg 创建的主题 问与答 V2 登录功能怎么了
@LYwyc2 为啥会被封啊,能解封吗?
2023 年 2 月 25 日
回复了 shinsekai 创建的主题 分享发现 分享 iOS 下使用 Web app 后的感受
大部分没有适配的 pwa 会有这种情况,不过刘海和横条也是可以适配的,比如我的 oncent.github.io
2023 年 2 月 19 日
回复了 wheelg 创建的主题 随想 吐槽一下 google analytics
@eason1874 看过了,这里的事件指的是 GA 自己收集的默认事件,并且只能根据其已有的事件来创建事件,不是指通过代码手动上报的自定义埋点事件,例如我在代码中设置了某个按钮点击后上报分享事件,并没有在官方文档里说明如何获取
@HoshinoRei 修好了
@Peikon
@HoshinoRei
新版修复了,打开后等一会退出重进可以更新,版本 0.02
@HoshinoRei 有复现步骤吗?我试了下电脑和手机都能正常切换
[email protected] 谢谢大佬
2022 年 4 月 6 日
回复了 jadeydi 创建的主题 酷工作 [远程][内推][20k-40k] 招聘中高级前端开发
打错了,是 @mixin.one 发送不了
2022 年 4 月 6 日
回复了 jadeydi 创建的主题 酷工作 [远程][内推][20k-40k] 招聘中高级前端开发
.mixin@one 邮箱似乎发送不了邮件
2022 年 3 月 27 日
回复了 wheelg 创建的主题 程序员 浏览器为什么选择了如今的同源策略
看了各位的回答后,我的理解是这样的:

浏览器在设计之初并没有一个很好的身份认证手段,于是采用了 cookie 用作身份认证,为了鉴定用户身份,浏览器不得不每次发送请求时都带上请求网站的 cookie ,因此为了考虑兼容性,不能阻止`a.com`向`b.com`发送请求时带上`b.com`的 cookie 。

所以为了避免恶意网站利用这个 cookie ,对于非同源请求,浏览器选择了先向服务器询问`a.com`是不是可信任的( OPTIONS 预检),得到确认后才会向服务器发送真正的请求,也就是同源策略。

如今大部分本地应用采用的是 jwt 方式保存登录信息,因此也就避免了浏览器 cookie 的漏洞,所以不需要同源策略,虽然现在的网页也可以使用 jwt 方式认证,但是为了兼容性,浏览器依然需要使用原有的 cookie 发送策略,才会有同源策略这一限制。

那么以后会不会出现某种新的浏览器 API ,使用此 API 时可以抛弃原有的 cookie 策略,允许开发者自由访问其他域名的请求呢?
2022 年 3 月 26 日
回复了 wheelg 创建的主题 程序员 浏览器为什么选择了如今的同源策略
@pursuer 有一定的道理,不知道如果以后添加 pwa 也可以被视为“用户知道自己在做什么”的话,会不会取消一定程度的同源限制,postman pwa 版多好啊
2022 年 3 月 26 日
回复了 chuanqirenwu 创建的主题 程序员 博客改版,有没有极简风的博客主题推荐参考?
真极简还得看这个 https://glink25.github.io ,基于 vitepress 的,简得不能再简
2022 年 3 月 26 日
回复了 wheelg 创建的主题 程序员 浏览器为什么选择了如今的同源策略
各位可以换个角度想想这个问题,为什么浏览器对网页的限制要比操作系统对本地应用的限制要多得多?

理论上来说,本地应用能获取到的信息、对用户系统的危害远大于网页,为什么反而是浏览器的安全措施更严格(特指网络请求方面)?仅仅是因为本地应用需要下载安装这个步骤比较麻烦吗?那如果以后应用体积越来越小,例如 App Clip 和安卓快应用这类轻量的应用也需要收到类似同源策略的限制吗?

还是说,因为浏览器本身的历史原因,它无法做到和本地应用一样的安全性,才不得已选择了同源策略这种较为严格的手段呢?
2022 年 3 月 26 日
回复了 wheelg 创建的主题 程序员 浏览器为什么选择了如今的同源策略
@jiangzm 换个角度想想,为什么操作系统没有对本地应用程序设置类似同源策略的限制,目前的 web 应用已经基本上可以做到和本地应用一样的登录认证逻辑了吧,那为什么浏览器要格外严格呢?
如果我在我的应用程序代码里也嵌入了很多其他网站的请求,这是不是也属于非预期请求呢?浏览器对网页如此严格的限制看起来还是有其他的原因在
2022 年 3 月 26 日
回复了 wheelg 创建的主题 程序员 浏览器为什么选择了如今的同源策略
@lscho 第二个解释里,浏览器如果不能代替网站提供商做决定的话,就更不需要如此严厉的同源策略才对,应该把这些东西都交给 js 去控制,这不是更好吗?
2022 年 3 月 26 日
回复了 wheelg 创建的主题 程序员 浏览器为什么选择了如今的同源策略
@BeautifulSoap 目前的同源策略无法防止你说的这种情况哦,如果黑客已经在你的网站里插入了恶意代码,他完全可以直接访问他自己的服务器,只需要用 cors 跨域就可以了。
2022 年 3 月 26 日
回复了 wheelg 创建的主题 程序员 浏览器为什么选择了如今的同源策略
@nuk 嗯,所以我觉得,同源策略最主要的目的不是保护网站自己,而是保护其他服务器不被网站攻击,就好像你也可以发给他一条 curl 命令骗他输到终端里一样,但是打开网页比起打开终端或者其他应用来说要方便多了,所以才会用同源策略来禁止网站的能力
1  2  3  4  5  6  7  
About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   1452 Online   Highest 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 22ms · UTC 16:53 · PVG 00:53 · LAX 09:53 · JFK 12:53
♥ Do have faith in what you're doing.