V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  yinmin  ›  全部回复第 60 页 / 共 97 页
回复总数  1924
1 ... 56  57  58  59  60  61  62  63  64  65 ... 97  
2023-08-28 11:56:39 +08:00
回复了 XiiLii 创建的主题 程序员 关于用户密码安全的问题
商业软件的做法就是: https 加密传输密码明文,服务器加盐哈希保存,每个用户有一个随机产生的独立盐。金融行业软件的做法就是:买 1 个加密机硬件,根据说明书写。
2023-08-28 11:52:21 +08:00
回复了 XiiLii 创建的主题 程序员 关于用户密码安全的问题
金融行业是使用密码机的硬件设备的。前端加密,服务器验证是送到密码机去校验的,密码机有国家证书的,可以被认为是安全的,被拖库的责任也由密码机背锅,板子打不到开发运维头上。
2023-08-28 11:45:43 +08:00
回复了 XiiLii 创建的主题 程序员 关于用户密码安全的问题
前端不加盐做哈希,是毫无意义的,因为对于黑客而言,密码哈希值就是一个用于前后台交互的明文密码。前端加盐做哈希,就需要服务器保存密码原文,即使密码加密保存,也更容易拖库后被解密。
卷算法的高中疯子,大都初中开始学信奥,高中全脱产 1 年只攻信奥,跟着名师卷算法,为了省一、入冬令营、进国集、直升北大清华,如果没卷进国集,也能自招入大学。

这群人都是科班学算法的,可惜 2020 取消大学自招改强基,就没这么疯狂了。
现在大都是打螺丝的岗位,不需要算法。真正卷算法的,都是初中/高中卷 noip 和 noi 的大牛。如果初中没卷过算法,工作了就背八股文面试用,工作中不要去和这群人卷算法。

前几年有一群高中疯子,全脱产 1 年,跟着名师卷算法,为了竞赛得奖能自招/直升大学。

如何识别算法大牛,就聊聊初中/高中的信奥,如果入集训队直升大学的,就是大牛中的大牛。
2023-08-26 09:24:54 +08:00
回复了 hubery123 创建的主题 问与答 垂直盘会比叠瓦盘更好更稳定?
任务管理器看看:在卡顿时,硬盘占用率是不是 100%,如果没有大容量读写的情况下经常 100%,应该硬盘硬件有问题了。
2023-08-26 09:14:20 +08:00
回复了 bequt 创建的主题 问与答 有占用内存小的 Linux 系统介绍么?
@bequt 如果能分配 1GB 内存推荐 debian ,如果 384MB 内存只能用 alpine 。

alpine 稳定性好,但是 python 的某些组件 pip 会出错无法安装,解决方法是 alpine 跑 docker ,python 程序放容器里运行。
2023-08-26 02:42:09 +08:00
回复了 whevether 创建的主题 .NET .net 国内已经看不到希望了。
信创要求自主可控,老的 net framework 必须部署在 windows 上,应该不能满足信创要求。

但是,开源的.net core 部署在 linux 下不符合信创?消息来源是哪儿? @whevether
2023-08-25 20:27:32 +08:00
回复了 Features 创建的主题 问与答 请教一下关于家族信托、保险金信托的问题
所谓的年金,你用 excel 拉一下表推算年化收益率,大都只有 1 点几到 2 点几个点,还不如自己理财。
2023-08-25 20:20:44 +08:00
回复了 Features 创建的主题 问与答 请教一下关于家族信托、保险金信托的问题
如果你是独生子女,不如用自己父母的银行账号,每个月存几万块钱,然后用这个账号买些理财产品。这个好像是无法击穿的。
2023-08-25 19:47:58 +08:00
回复了 kingpo 创建的主题 问与答 小姨子 9 月上大学,来推荐个笔记本吧
@kingpo 京东购买的话,建议加一个 3 年或者 5 年的全面保(含意外保护)。如果小姨子的电脑意外砸坏了你可以免费修,也是一件有面子的事。
有很多坑,目前好像就 ca 公司员工坚持使用,其他公司已经很少有用了。
2023-08-24 22:01:43 +08:00
回复了 nekoyaki 创建的主题 OpenAI gpt plus 快到期了,在犹豫要不要更换订阅模式
如果老号改 link 捆绑的国内信用卡,一定要在到期前把国内信用卡改成默认,如果扣款失败,应该是没法用国内信用卡补扣的。
2023-08-24 21:49:00 +08:00
回复了 nekoyaki 创建的主题 OpenAI gpt plus 快到期了,在犹豫要不要更换订阅模式
自己再多注册几个号备用,就豁然开朗,不用顾虑了。如果换 google 订阅,最稳妥的方式是在老号到期前 2-3 天,用新号 google 订阅,如果成功就把老号付款停了。
2023-08-24 21:31:17 +08:00
回复了 nekoyaki 创建的主题 OpenAI gpt plus 快到期了,在犹豫要不要更换订阅模式
虚拟信用卡有余额,就继续原来的方式。虚拟信用卡被封号,以前都是退全款的,前几个月的钱也一起退的。
2023-08-24 14:48:06 +08:00
回复了 dennisun 创建的主题 Android 为啥华为手机用不了 RDP 了?
mac os 的中国区 app store 也没微软的 rdp 客户端
2023-08-24 00:51:38 +08:00
回复了 wwzzj 创建的主题 问与答 求助, openwrt 上 curl 认证校园网报错 ServerKeyExchange Failed。
(1) curl 加--tlsv1.0 或者--tlsv1.2 参数试试
curl https://**.edu.cn --tlsv1.2

(2) 你的 openssl 的指令错了,应该是:
openssl s_client -connect ***.edu.cn:443
2023-08-23 18:27:27 +08:00
回复了 shermie 创建的主题 程序员 web 接口请求风险评估,有什么好的开源方案吗
启用 https ,禁用无 sni 信息的请求,可以挡掉很多盲扫。
2023-08-23 12:01:05 +08:00
回复了 noobjalen 创建的主题 Apple 咸鱼 PD 标准版两年订阅,咸鱼一堆 26 元一个出售
我看到标准版和 Pro 版的区别中,标准版不支持:运行专业的图形密集型 Windows 应用程序和多个虚拟机

这个 2 年订阅是标准版,PD19 不支持同时运行多个虚拟机吗?

来源: https://www.parallels.cn/products/desktop/buy/
2023-08-22 16:29:46 +08:00
回复了 szandy6 创建的主题 问与答 客户端签名密钥如何存储才能保证安全?
一了百了的方案是改成不对称加密。客户端保存 rsa 公钥(是公开的,没必要保密),客户端用 rsa 公钥加密数据后上传,服务器用 rsa 用私钥解密。

直接从理论上解决问题。
1 ... 56  57  58  59  60  61  62  63  64  65 ... 97  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   2502 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 30ms · UTC 16:10 · PVG 00:10 · LAX 08:10 · JFK 11:10
Developed with CodeLauncher
♥ Do have faith in what you're doing.