V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  lisongeee  ›  全部回复第 8 页 / 共 33 页
回复总数  648
1 ... 4  5  6  7  8  9  10  11  12  13 ... 33  
214 天前
回复了 orlog 创建的主题 分享创造 刚手搓的论坛,欢迎大家来玩~
@orlog #96

> 有没有可能我并不想强制重定向,因为觉得 http 在大部分场合下都比 https 好用?

哈哈哈,你 tm 是要笑死我嘛?这是什么暴论?如果你要说是在内网安全环境使用 http 比 https 好这点我承认

但是这 tm 是在公网你还用 http ,你 tm 别回复我了,我好心有理有据指出你的问题,你这思维啥都听不进去

直接 block 你了
214 天前
回复了 orlog 创建的主题 分享创造 刚手搓的论坛,欢迎大家来玩~
@orlog #94

有没有可能我已经在评论里明明白白地说清楚了,只是你听不进别人的意见不愿意看

以下是原文

> 另外你的网站我看并没有强制重定向 https ,而你在标题下发的网站地址是 http 的,在里面任意跳转网页也始终是 http 的,也就是绝大多数用户都是使用明文 http 获取你的 html/js/css 资源
214 天前
回复了 orlog 创建的主题 分享创造 刚手搓的论坛,欢迎大家来玩~
@orlog #90

好吧,你是对的,既然你都这么说了,那你乖乖用 http 等着被运营商插入广告吧
214 天前
回复了 orlog 创建的主题 分享创造 刚手搓的论坛,欢迎大家来玩~
@stiekel #42
@orlog #43

> 之前我说密码要在前端处理一下,但很多人说前端哈希密码没有用,他们大概是非常愿意把密码原文交给服务器的。
> 是的呀,我在另一个论坛发了,那边也一堆人回复说前端加密没用。终于遇到知音了

是的,你俩比 github 还懂,github 登录都是 https + 原文密码发送,你比 github 还安全还 new 批

![image]( https://github.com/gkd-kit/subscription/assets/38517192/4fb97498-3809-464a-8d84-e1a4f6eee2f2)

另外你的网站我看并没有强制重定向 https ,而你在标题下发的网站地址是 http 的,在里面任意跳转网页也始终是 http 的,也就是绝大多数用户都是使用明文 http 获取你的 html/js/css 资源

你都一直用 http 明文传输了,你有什么资格好意思在登录界面说《密码明文不在网络上传输和存储,请放心输入》

别人整个中间人攻击篡改,插入一段 js ,人家想干啥就干啥,你的密码甚至在还没发送的时候就泄露了

你能不能保证用户接收到的正确的网页还是一回事
218 天前
回复了 itchina110 创建的主题 前端开发 周爱民:告前端同学书
这前端啥玩意都要开个会,后端有没有这种会啊?
> as 的代码质量有点差,很多时候不是想升级就能升级的,还有就是刚好是个分割线,一般都是部分人先升级上去的

这点确实没毛病,kts 的语法高亮老是报错,还有就是 R 资源提示未发现符号

虽然不影响运行 gradle build ,但是真的很影响开发体验
id: 114514
226 天前
回复了 shadowfish0 创建的主题 程序员 禁用 devtools 的奇技淫巧
不能像 kotlin 一样使用 lazy 去加载吗?
可以录制整个屏幕,然后每一帧获取目标元素的位置大小,录制完毕后裁剪生成新的视频
230 天前
回复了 hpj 创建的主题 程序员 请问这是什么加密方式?
这不是加密,也不是编码,是摘要
看起来是在爬取 html 里的信息,为什么不直接使用 html parser 之类的库去解析?
237 天前
回复了 Pencillll 创建的主题 分享发现 用于开发油猴脚本的 webpack 插件
@Pencillll

> 不过 vite 无法绕开 CSP

文档里面有说明如何解决 csp 问题的

https://github.com/lisonge/vite-plugin-monkey?tab=readme-ov-file#CSP
请问这个 APP 盈利是通过顶部的广告吗
253 天前
回复了 bddxg 创建的主题 程序员 请教 codesendbox 和 stackblitz 两者有何区别?
codesendbox 是远程 ide ,启动的服务可以在其它设备上访问

stackblitz 是基于 webcontainers 和 server worker 的本地 ide ,是在浏览器里直接运行 nodejs ,启动的服务只能在当前浏览器访问
255 天前
回复了 wesleyqiu 创建的主题 Python 孩子学编程是不是首选 C++
楼上很多人说得很对,驱动式学习才是最好的方式,想当初我就是想下色图看黄网才入门的编程
256 天前
回复了 muzihuaner 创建的主题 分享创造 CDNJSCN 上线啦~
获取了 https://cdnjs.loli.net/ajax/libs/vue/3.3.4/vue.cjs.js 的 ip ,发现是日本东京

这也叫国内加速么?我理解的国内加速应该是下面这种,直接把服务器部署在大陆的

https://registry.npmmirror.com/vue/latest/files/dist/vue.global.js

https://lf26-cdn-tos.bytecdntp.com/cdn/expire-1-M/vue/3.2.31/vue.global.prod.js
可以在仓库页面按下 `.` 键,github 会自动跳转到一个在线 vscode 打开这个仓库
1 ... 4  5  6  7  8  9  10  11  12  13 ... 33  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   2711 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 36ms · UTC 13:12 · PVG 21:12 · LAX 06:12 · JFK 09:12
Developed with CodeLauncher
♥ Do have faith in what you're doing.