V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  leeg810312  ›  全部回复第 10 页 / 共 44 页
回复总数  866
1 ... 6  7  8  9  10  11  12  13  14  15 ... 44  
2021-11-18 16:57:11 +08:00
回复了 TossPig 创建的主题 程序员 被客户告知 HTTP 的 PUT 请求不安全,甩锅给我们要求整改
@lesismal 我理解,你的意思就是我的地盘我做主,我在管网络就是不让你改。
2021-11-18 16:55:27 +08:00
回复了 TossPig 创建的主题 程序员 被客户告知 HTTP 的 PUT 请求不安全,甩锅给我们要求整改
@lesismal 我们在给世界 500 强公司开发,别人的内部网络安全策略那么严格,需要申请网络策略变更开 IP 开端口,只要走流程能说明清楚,都是可以开,从来不会被各种过时的安全理由而拒绝
2021-11-18 16:47:51 +08:00
回复了 TossPig 创建的主题 程序员 被客户告知 HTTP 的 PUT 请求不安全,甩锅给我们要求整改
@lesismal 在你眼里除了 CURD ,别的开发就不会有 PUT DELETE ?那么你说我开发部门要开发一个功能一定要调用这些 API 怎么调用?既然你承认别人的 API 是安全的,却又不让我用,你逻辑自洽吗?
2021-11-18 15:52:08 +08:00
回复了 TossPig 创建的主题 程序员 被客户告知 HTTP 的 PUT 请求不安全,甩锅给我们要求整改
@lesismal 现在很多主流软件和云厂商的大量 API 都有 PUT DELETE ,在你眼里居然都算专用场景,那什么叫通用?不仅云资源配置、对象存储,其他云厂商服务或软件我随便找几个 API 都有 PUT DELETE 。

Azure 翻译文档 API
https://docs.microsoft.com/en-us/azure/cognitive-services/translator/document-translation/reference/cancel-translation

阿里云日志索引更新
https://help.aliyun.com/document_detail/74912.html

MongoDB Atlas
https://docs.atlas.mongodb.com/api/

ELasticSearch 删除 API
https://www.elastic.co/guide/en/elasticsearch/reference/current/docs-delete.html#docs-delete-api-request

国际云厂商都是通过众多安全合规标准的,他们有 PUT DELETE 也能通过,凭什么说有 PUT DELETE 就是不安全?在我看来,安全问题并不是 PUT DELETE 本身造成的,但部分安全部门和厂商只会一刀切,这就是懒惰、不思进取、推卸责任。
2021-11-18 15:10:42 +08:00
回复了 TossPig 创建的主题 程序员 被客户告知 HTTP 的 PUT 请求不安全,甩锅给我们要求整改
@xz410236056 你自己逻辑搞笑,安全厂商屏蔽 PUT 的理由是你说的幂等不安全吗?你用这个来说明厂商是对的,这不是牛头不对马嘴吗?防火墙厂商认为是 PUT 修改数据不安全,我说 POST 也修改数据那也一样安全,逻辑上哪有问题
2021-11-18 15:08:31 +08:00
回复了 TossPig 创建的主题 程序员 被客户告知 HTTP 的 PUT 请求不安全,甩锅给我们要求整改
你自己逻辑搞笑,安全厂商屏蔽 PUT 的理由是你说的幂等不安全吗?你用这个来说明厂商是对的,这不是牛头不对马嘴吗?防火墙厂商认为是 PUT 修改数据不安全,我说 POST 也修改数据那也一样安全,逻辑上哪有问题
2021-11-18 11:04:13 +08:00
回复了 TossPig 创建的主题 程序员 被客户告知 HTTP 的 PUT 请求不安全,甩锅给我们要求整改
@xz410236056 PUT 不安全这个观点毫无依据,是应用垃圾才不安全,却怪到 PUT 方法本身,这观点一点都不正确。如果 PUT 修改数据就不安全,那么 POST 新增数据就安全了吗?我们公司做云平台项目和产品,云厂商的 Rest API 全都有 PUT DELETE ,还需要 OPTIONS 支持跨域,云厂商可都是安全合规的,所以现在还说 PUT DELETE 不安全的都是瞎扯。
@Buges erlang go 都是面向并发的编程语言,和同步异步都有的开发平台比较,你就像在拿 OLTP 和 OLAP 比较,说 OLTP 为什么没有 OLAP 读性能好。

关于异步同步阻塞,只说.net ,以前的 .net 版本有同步上下文设计,但 .net core 以后的版本就不是这个设计了,前面有人说了,异步任务调用同步方法只阻塞当前任务,哪有阻塞整个应用的,而且实现变了 async/await 编程模型却没有变。即使其他开发平台有你说的这种情况,也正说明和实现有关,和 async/await 没有关系。

另外,你认可的 Kotlin 也有 async/await ,但不影响它有不同的调度器,并且不同的编译目标还用不同的实现。明显,好坏不谈,async/await 编程模型可以有各种实现,但你始终模糊 编程模型和实现 的界限,将它们混在一起。

建议教育别人前先自己厘清概念,还有你的回复中那么多名词不是专有词汇都是有中文翻译的,我和香港客户谈技术问题都不会夹这么多英文词汇,是不是你中文不太好?
@Buges 大多数开发平台都是同步异步都有,当然要实现 2 种,否则怎么区分,这也能算缺点?异步上下文调用同步方法会阻塞和 async/await 有什么关系?前面我强调了,async await 是用来简化异步编程模型,使源代码的逻辑简明清晰,易于阅读和维护,并没有改变开发平台实现异步编程的控制调度,你非要把编程模型随意扩大解释,把语言特性和背后的实现混为一谈。各个开发平台实现的效果各有好坏,但同步异步都有的开发平台里,async/await 显然是最好的异步编程模型,否则不会在 C#首创后被多个新旧语言学了去。你只是看着好像知道很多知识点,但实际连基本概念都搞不清,只会翻来覆去扯几个名词。
@Buges await/async 是业内公认最佳异步编程模型,新老语言 js Python swift rust 都实现了这个语言特性,它只是编程模型,便利异步开发,难用从何说起?它并不改变开发平台本身的控制调度,你要想自己控制调度不用它就好了。你比较开发平台间异步编程的相同不同就算了,还把这种比较和 await/async 编程模型好不好用联系起来,不仅基本概念错误,比较本身也值得商榷,完全就是伪命题
2021-11-09 20:29:35 +08:00
回复了 josephok 创建的主题 Go 编程语言 再来吹一波 Golang
go 加了泛型,可能要加模板了,还大道至简吗?我们开发组在做一个产品,最初也是希望轻量简洁,随着产品进化,筛选特性,很多次迭代做到现在还是变重了。为了满足技术需求,最终 go 也会走上逐渐增加特性的道路
2021-11-09 10:59:32 +08:00
回复了 xinge666 创建的主题 .NET .NET 6 正式版了
@Remember 这是你的关注偏差
2021-11-09 10:47:38 +08:00
回复了 7911364440 创建的主题 Java 如何通过反射获取 List<T>中泛型 T 的真实类型?
@orangie JAVA 历史遗留问题,很难改了,你说的特性只有运行时真泛型才能做到,反射是运行时,编译时泛型是做不到的
2021-11-09 10:42:00 +08:00
回复了 liuser666 创建的主题 程序员 C#是不是都只能看源码,不提供文档
@wxw752 我看英语文档无障碍,但还是得考虑有人需要中文文档,虽然机器翻译有点生硬,但结合样例代码可以满足大多数需要
2021-11-08 20:38:28 +08:00
回复了 liuser666 创建的主题 程序员 C#是不是都只能看源码,不提供文档
@x940727 .net 和 JAVA 我都看过文档,官方英语文档质量差不多,但微软有自研的 AI 翻译,可以官方直接提供较高质量机翻的技术文档,主要类库 API 看中文也没有问题,适合不懂英语的开发人员
2021-11-08 10:09:37 +08:00
回复了 MakHoCheung 创建的主题 Go 编程语言 Go 不是谷歌亲儿子吗?
@janxin .net 已经跨平台,没有必要原生
2021-11-08 10:03:17 +08:00
回复了 liuser666 创建的主题 程序员 C#是不是都只能看源码,不提供文档
所有语言不都这样吗?我用几个语言工作,微软官方的文档已经比较详细了,开源社区的类库就要看作者了,其他开发平台的文档参差不齐。sample 正好符合你的需求,这种情况不多,大多还是要自己尝试
默认值不生效只有一个原因,insert SQL 填充了字段值
2021-11-01 11:39:24 +08:00
回复了 h272377502 创建的主题 Android 垃圾小米 11,气死
今年用 888 的手机全部中招,不是只有小米,都是高通的锅,小米系统倾向性能优先,888 的重大缺陷就暴露了
2021-10-27 15:21:29 +08:00
回复了 Visitor233 创建的主题 程序员 疑问贴:大佬们在什么情况下,会考虑数据库字段存 json
我有在字段里存 json 数据,但仅限单表查询,不会用 json 里的数据联表、分组、排序。查询中需要处理 json 时,用 EF Core DbFunction 写一个方法注册到 DbContext 里,一般用在 Linq Where 或 Select 方法里。
1 ... 6  7  8  9  10  11  12  13  14  15 ... 44  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   我们的愿景   ·   实用小工具   ·   1118 人在线   最高记录 6543   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 31ms · UTC 22:50 · PVG 06:50 · LAX 15:50 · JFK 18:50
Developed with CodeLauncher
♥ Do have faith in what you're doing.