V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  zpf124  ›  全部回复第 51 页 / 共 72 页
回复总数  1421
1 ... 47  48  49  50  51  52  53  54  55  56 ... 72  
2017-11-29 10:33:57 +08:00
回复了 aoooo 创建的主题 问与答 终于体会到了 12306 上变态验证码的心情
另外 后端都没有校验... 这是真的菜...
2017-11-29 10:31:21 +08:00
回复了 aoooo 创建的主题 问与答 终于体会到了 12306 上变态验证码的心情
1 这种限期的期限不应该是后台用服务器时间计算后传给客户端的么...
2 申请表单提交之后没有期限校验么...
3 这种表单可以带一个 token 用隐藏域或者 cookie 传递,刷新页面就返回新的 token 旧的自动失效。
4 你们这都内网了,肯定不用像公网服务器一样担心误封整个片区,整个网吧之类的情况,
所以记录 ip,页面给提示个本小时内该 ip 的访问次数,到达频繁刷票的阈值(比如半个小时访问超过 300 次)时,直接禁止该 ip 4 个小时内提交申请。
2017-11-28 13:45:50 +08:00
回复了 150 创建的主题 路由器 陌生人是如何蹭我家网络的?
国内蹭网的设备都是来自于 各种 wifi 秘钥共享的软件。

所以应对的方法除了开限速的访客网络,剩下的就是 mac 白名单了。
然后,我不是 ios 程序猿多问一句啊,

ios 应用 https 不是通过访问去获取证书,再通过证书链去 ca 那验证证书是否可信,
而是通过 应用内置受信任的证书来验证 https 可信的?
有那么麻烦么...
浏览器访问域名,然后导出不行吗?
https://wx2.sinaimg.cn/large/960b5f2cgy1flxogyldwpj20p20jvt9w.jpg
2017-11-22 17:43:30 +08:00
回复了 gclove 创建的主题 PUBG 腾讯代理了 PUBG 的话, 游戏是不要钱的吧 ?
2017-11-22 17:35:23 +08:00
回复了 Lentin 创建的主题 分享发现 绝地求生要出国服了
@AsherG 我的意思是最起码可以 给制作方的老用户 或者愿意注册制作方账号系统的人一个入口。
2017-11-22 17:34:01 +08:00
回复了 Lentin 创建的主题 分享发现 绝地求生要出国服了
@WildCat 我就是说 像网易这样 用人家制作方原版账号系统(战网 id) 这样的更好啊,方便国服开服时候外服老用户迁移以及方便国服用户去外服和外服好友联机。
2017-11-22 14:58:19 +08:00
回复了 Lentin 创建的主题 分享发现 绝地求生要出国服了
另外多说一下 账号体系的想法

http://ww3.sinaimg.cn/large/0060lm7Tly1flqv6rablmj30kk0aon0b.jpg

对公司自身来说, 网易和世纪天成的这种用自己的账号体系的方法是最有利的,但你也得考虑自己有没有实力让人家制作方放弃中国市场的用户体系。

垃圾完美则是最差的一种,繁琐麻烦的账户绑定操作,折腾走不少老玩家邀请叫过来的新人(DOTA2 最起码我叫的人有不少注册到一半时候和我说太烦了,算了不玩了)

网易的账号系统我是最喜欢的,暴雪游戏依旧是用战网 id,同时现在也支持网易账号登录了。
2017-11-22 14:50:04 +08:00
回复了 loongwang 创建的主题 分享发现 腾讯正式宣布代理《绝地求生》
2017-11-22 14:44:01 +08:00
回复了 Lentin 创建的主题 分享发现 绝地求生要出国服了
@MajestySolor 以腾讯的风格来说 或者说任何一个正常有实力的代理都会想办法控制游戏的账号为自己的账号体系。
2017-11-22 14:40:59 +08:00
回复了 Lentin 创建的主题 分享发现 绝地求生要出国服了
2017-11-22 14:20:43 +08:00
回复了 UndefinedDiary 创建的主题 问与答 搬运: win10 全局搜索变身
@UndefinedDiary 奇怪,我这也正常了,昨天我难道是遇到什么偶然的 bug 了吗?
朋友和我说他搜索没反应,我当时试了一下也不好使,今天又正常了...
2017-11-22 10:07:35 +08:00
回复了 UndefinedDiary 创建的主题 问与答 搬运: win10 全局搜索变身
比起这个,哥们最近发现一个不知道算不算 bug 的东西。

在打开文件管理器后,在计算机的目录下 搜索用不了,也没有反馈,必须进入某个盘符或者快速访问才能搜索。
2017-11-21 16:29:12 +08:00
回复了 ericgui 创建的主题 程序员 除了 QQ 影音, Windows 上还有哪些靠谱的播放器?
@xmadi 全是广告,除了边下边播根本没任何优点,而且迅雷下载也广告多,所以现在新装系统我放弃了。

pot 也试过了,我发现其实大多时候我用自带就好了,vlc 感觉还不错。
2017-11-21 10:48:24 +08:00
回复了 lygmqkl 创建的主题 问与答 黑五快到了,给大家提个醒,千万别阴沟里翻船。。。。
直接某宝或者亚马逊海淘不是更靠谱一些么...

为什么要相信公众号朋友圈里那些完全没有任何保障的途径...
2017-11-17 16:12:39 +08:00
回复了 Trim21 创建的主题 Chrome chrome62 禁用了 http 网站的通知权限,有没有办法手动开启?
http://ww4.sinaimg.cn/large/0060lm7Tly1fll5dq9flcj30a10hedgs.jpg

不知道楼主你是不是在找这个玩意。

话说现在专门找 http 站 反倒不好找了。
2017-11-17 10:51:02 +08:00
回复了 mrfox 创建的主题 问与答 N 多网站都提示要看需要同意用 cookie,大家是怎么应对的
@coderfox 额,我毕竟是个后端,不太了解前端的新动向,现在 SPA 都流行 JWT 了吗... 我一直还以为这个东西比 spa 还小众,还只是在一些 geek 网站尝鲜体验而已。
2017-11-17 10:35:54 +08:00
回复了 mrfox 创建的主题 问与答 N 多网站都提示要看需要同意用 cookie,大家是怎么应对的
@coderfox
spa 纯后端接口也不行,sessionid 实际也是存在 cookie 里的,没有 sessionid 后端哪知道俩不同请求是不是来自同一个用户,难道根据 ip 判断么。


你楼下 @mentalkiller 说的 JWT 还行,SPA 的话可以直接 js 变量存 token,每次发请求从变量里去 token,这样算是完全没有“ cookie ”了。
2017-11-17 10:01:24 +08:00
回复了 mrfox 创建的主题 问与答 N 多网站都提示要看需要同意用 cookie,大家是怎么应对的
@cy97cool 用户名密码放到 url 里,那估计网站就要黄了,
哪怕是 https 也不行啊,用户谁管你带 s 不带 s 什么差别。

“垃圾网站 明文传输我用户名密码”
(虽然他们不知道,但其实 post 表单我们也是明文传输密码的)
1 ... 47  48  49  50  51  52  53  54  55  56 ... 72  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   2710 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 37ms · UTC 14:50 · PVG 22:50 · LAX 06:50 · JFK 09:50
Developed with CodeLauncher
♥ Do have faith in what you're doing.