V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  xuanbg  ›  全部回复第 249 页 / 共 303 页
回复总数  6041
1 ... 245  246  247  248  249  250  251  252  253  254 ... 303  
2019-09-03 19:57:27 +08:00
回复了 cong 创建的主题 程序员 想听听大家对写开发文档或者设计文档的看法
我司要什么文档我说了算,所以。。。。。。

流程图(BPMN 多泳道流程)、业务分析图(脑图)、建表 SQL 脚本、接口文档(README.MD)、资源配置表(脑图)就是全部。

其实最重要的文档就是代码本身呀
2019-09-03 19:37:50 +08:00
回复了 code2019 创建的主题 程序员 苹果 LG UltraFine 4K 显示屏又重新上架了,求建议
买啊,反正有问题继续换就是了
2019-09-03 19:35:46 +08:00
回复了 Breadykid 创建的主题 MySQL 刚才,领导对我的 sql 提出了建议
@jk1030 分表之后当然就不能 join 了呀,正常的分页查询都没法做了呢。分表后需要正常分页查询的话,就必须借助 ES 或者 MongoDB 保存索引数据了,或者通过修改交互规避问题。
2019-09-03 17:15:43 +08:00
回复了 Breadykid 创建的主题 MySQL 刚才,领导对我的 sql 提出了建议
大多数推崇单表查的程序员,怕是根本不知道索引为何物吧。真懂索引的程序员根本不怕多表 join。
2019-09-03 09:17:24 +08:00
回复了 Kamio 创建的主题 问与答 我好惆怅,才 20 岁就看不到未来
未来都是靠自己搏出来的。
和房东说,你不同意涨价,涨价就不租了。要你搬走的话就说要时间找房子,谁让你不提前通知涨价。
2019-09-01 07:18:51 +08:00
回复了 shanlan 创建的主题 程序员 用机械键盘的人那么少吗?整个公司里就我一个人用。。。
@shanlan 电脑。。。不,头脑才是吃饭的家伙,键盘不是
2019-08-31 07:17:21 +08:00
回复了 dingdangnao 创建的主题 程序员 有没有开源的统一登录框架?
哪有什么穷人思维富人思维,只不过是每个人的时间都有不同的价钱罢了。这些拆迁户老大妈,他们有钱,但没有赚钱能力。因为有钱,所以也没有去赚钱的欲望。他们的时间不值分毫,所以能省则省,省到就是赚到。

另外,按比尔盖茨财富增长的速度来算,他弯腰捡 100 美元绝对是不知道亏到哪里去了。但你觉得他看到地上的 100 美元会不捡起来?捡了就是穷人思维?不捡难道能赚更多钱?
涂层脱落,预约天才吧换屏幕
2019-08-27 14:26:43 +08:00
回复了 NoKey 创建的主题 程序员 在没有 https 的情况下,如何确保用户登录安全
@icedir 中间人拿到 code 没用啊,他缺密码
2019-08-27 14:15:04 +08:00
回复了 really28 创建的主题 问与答 招行信用卡怎么提额
招行金卡 6 万就到头了,转了经典白,提到了 70000.
2019-08-27 14:06:11 +08:00
回复了 NoKey 创建的主题 程序员 在没有 https 的情况下,如何确保用户登录安全
楼上说 https 能搞定一切的,真的研究过安全么? https 并不能防重放攻击,而登录最大的安全威胁就是重放攻击。我抓到一个登录的 https 包,原样不动发给你,token 什么的轻松到手。
2019-08-27 13:59:38 +08:00
回复了 NoKey 创建的主题 程序员 在没有 https 的情况下,如何确保用户登录安全
@lsylsy2 https 也可以山寨,这种情况就不要讨论了吧,没有任何意义。我的方法你如何换成明文?我根本不传密码
2019-08-27 13:47:56 +08:00
回复了 NoKey 创建的主题 程序员 在没有 https 的情况下,如何确保用户登录安全
登录的安全主要就是中间人攻击,而中间人攻击的实现方法无非就是重放攻击。也就是把截获的数据重发一遍或者重新组装后发送,所以防范的办法就是让重放失效。
根据以上分析,唯一的办法就是引入一次性密钥,并且不直接传递任何形式的密码。只要做到这两点,中间人就无处下手进行攻击了。
2019-08-27 13:35:33 +08:00
回复了 NoKey 创建的主题 程序员 在没有 https 的情况下,如何确保用户登录安全
增加一个获取 code 的接口,服务端生成一个一次性的随机字符串,和用户名、密码一起计算出一个签名,算法可以简单地使用:md5(md5(passwd+account)+code),因为服务端的密码已经是 MD5 值了,所以不需要再次 md5。签名结果作为 key 保存在 redis 中(value 可以是用户 ID),然后把这个 code 返回前端。前端使用 md5(md5(md5(passwd)+ account)+code)算法就能计算出相同的签名。只需要把这个签名作为登录的唯一参数传给后端进行验证即可。后端拿这个参数去 redis 中找这个 key,找到就是验证成功。如果用户名、密码、code 任何一个参数对不上,都无法计算出正确的签名,也就不能通过验证。

中间人只能拿到用户名和 code,永远拿不到任何形式的密码。所以即使数据不加密,也是安全的。只要签名是一次性的,中间人拿到签名也没用。既不能用来登录,也无法还原出密码。
2019-08-27 09:39:43 +08:00
回复了 singworld 创建的主题 职场话题 提升效率就能不加班吗?
能者多劳,多劳多得
2019-08-27 09:26:06 +08:00
回复了 20015jjw 创建的主题 配件 不得不吹一波 Thunderbolt3
楼主新款 LG Ultrafine 4k ?效果如何?
2019-08-27 08:50:55 +08:00
回复了 Renco 创建的主题 程序员 windows 上用好用的 markdown 编辑器吗
@laike9m typora 很好,用来阅读 md 文档天下第一。但编辑还是 vc code 最方便
2019-08-27 08:49:06 +08:00
回复了 Renco 创建的主题 程序员 windows 上用好用的 markdown 编辑器吗
vscode+1,我不是开玩笑的
1 ... 245  246  247  248  249  250  251  252  253  254 ... 303  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   2291 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 64ms · UTC 04:25 · PVG 12:25 · LAX 21:25 · JFK 00:25
Developed with CodeLauncher
♥ Do have faith in what you're doing.