V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  PrideChung  ›  全部回复第 21 页 / 共 41 页
回复总数  808
1 ... 17  18  19  20  21  22  23  24  25  26 ... 41  
2013-08-26 02:08:56 +08:00
回复了 leonwong 创建的主题 程序员 网站安全性探讨(纯静态页的动态化尝试)
不建议你这么搞,平白增加了HTTP连接次数,增加代码复杂度,对用户体验一点帮助都没有,还留下了安全隐患。
2013-08-25 14:42:56 +08:00
回复了 leonwong 创建的主题 程序员 我想知道token和sessionid的区别是什么
@leonwong 看了半天我都没看懂你程序的架构是怎样的,难道你最后处理提交表单的那台服务器根本不归你管?

另外数据传输的安全性跟是否Ajax请求无关,只要用HTTP的话就是明文传输,一样能够被截。
@kirakira 这不是我截的那个图么,S1E1。 XD
2013-08-25 12:38:46 +08:00
回复了 leonwong 创建的主题 程序员 我想知道token和sessionid的区别是什么
@leonwong 如果连cookies都被人截了,那搞什么都白搭。CSRF token本来就不是用来应对种情况的,要保护cookies你应该用HTTPS。
2013-08-25 00:39:30 +08:00
回复了 leonwong 创建的主题 程序员 我想知道token和sessionid的区别是什么
@leonwong jQuery处理表单,你是让浏览器自己跟自己玩?既然是填表单你总要Post到某台服务器上的吧,让服务器来做CSRF不就完了,有jQuery什么事。
2013-08-24 19:13:20 +08:00
回复了 laogui 创建的主题 Evernote 国外还有类似Evernote的服务吗?
臃肿什么的,看你怎么用而已。你可以把全部笔记都塞在一页笔记里面,够轻量了吧,不喜欢富文本的话别用就是了。
很难能找到一个跟Evernote一样多平台,体验好,还有一定免费额度的应用了。
2013-08-24 19:03:23 +08:00
回复了 geew 创建的主题 站长 有关域名注册
@sobigfish namesafe没用过,感觉不太需要这玩意,总之多谢提醒。
2013-08-24 19:01:41 +08:00
回复了 leonwong 创建的主题 程序员 我想知道token和sessionid的区别是什么
@leonwong 纯静态页的话,服务器根本就无法处理表单,还哪用防什么CSRF攻击。
2013-08-23 20:25:06 +08:00
回复了 RoshanWu 创建的主题 问与答 有因为不愿加班就被开除的吗?
@jjplay 我最TM烦这种老板。如果非要员工加班到9点才满意的话,招聘里面就不要写5点半下班。
2013-08-23 20:18:52 +08:00
回复了 geew 创建的主题 站长 有关域名注册
我的域名都在name.com买的。
2013-08-23 19:58:28 +08:00
回复了 RoshanWu 创建的主题 问与答 有因为不愿加班就被开除的吗?
这里有一个不愿加班而辞职的。
2013-08-23 18:46:52 +08:00
回复了 leonwong 创建的主题 程序员 我想知道token和sessionid的区别是什么
@leonwong 哪有这么复杂,连AJAX都出来了。服务器在生成表单的时候同时生成一个CSRF token,插入到表单的一个hidden field里面,并且把这个token记录在服务器端,通常是用户的Session数据里面。客户端啥都不用干,照常提交表单。当表单被提交的时候,服务端检查一个表单里面的token跟自己之前记录下来的是否匹配,匹配才继续处理。
2013-08-23 15:41:03 +08:00
回复了 leonwong 创建的主题 程序员 我想知道token和sessionid的区别是什么
搞清楚CSRF攻击的原理就行了。session id能够标识一个用户,却无法知道该用户提交的表单是自愿主动提交的,还是被骗去点了个链接,被恶意的JS提交的,所以才需要CSRF token。
2013-08-18 19:53:39 +08:00
回复了 PrideChung 创建的主题 PHP Laravel 4 正式发布了
@cngump 说来惭愧,到现在都没真正实践过Laravel,最近在玩Ruby的另一个Web框架Padrino。
这个必须@夜神月
在门缝里面夹张纸条 ←其实是个幌子
真正的机关是在门轴的地方插一根铅笔芯,断掉的话就代表有人进来过。
2013-08-09 12:47:47 +08:00
回复了 wangze500 创建的主题 酷工作 [上海全职]哔哩哔哩招募PHP开发(°∀°)ノ
B站众必须绑定,话说页头广告挂了这么久还没找到合适的?B站的技术宅应该是要多少有多少才对啊。
2013-08-08 20:18:49 +08:00
回复了 guangde 创建的主题 问与答 为什么要做IT?
因为不是所有人在选择职业的时候都那么在意金钱的。

We are hackers, we like to hack things. It's not because of money, it's because we can.
可以跑Sinatra。
2013-07-30 23:06:27 +08:00
回复了 fangpeishi 创建的主题 问与答 第二天有非常重要的事情,可是当晚睡不好 烦躁怎么办
最近发现冥想很管用,虽然对于冥想来说,睡着了其实是失败的……

什么都不去想是很难的,尽量把注意力放在身体的感官上,注意床是怎样承托自己的身体的,也可以数自己的呼吸。走神去想别的东西的时候赶紧制止,只要能做到什么都不想,没几分钟就睡着了。
2013-07-28 19:56:04 +08:00
回复了 clydelin 创建的主题 程序员 自己架了个irc bot,想说调戏一下,结果被调戏了。
挡住命令行提示符的话我根本不知道哪个才是bot,这算是通过了图灵测试了么。
1 ... 17  18  19  20  21  22  23  24  25  26 ... 41  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   2891 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 38ms · UTC 12:31 · PVG 20:31 · LAX 05:31 · JFK 08:31
Developed with CodeLauncher
♥ Do have faith in what you're doing.