V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  GeekGao  ›  全部回复第 38 页 / 共 152 页
回复总数  3032
1 ... 34  35  36  37  38  39  40  41  42  43 ... 152  
上一个这么说的人说的是 PHP 。
143 天前
回复了 maowenjie 创建的主题 教育 太卷了 女儿中考 553 只能看职高了
这么卷啊…
143 天前
回复了 showB1 创建的主题 程序员 规则引擎推荐
轻量级的么,可以考虑一下 google cel
143 天前
回复了 yodhcn 创建的主题 程序员 有 CORS 还需要 CSRF token 吗?
@yodhcn 怎么没用,为何一定用 cookie ? 选择使用其他方式来传递 CSRF 令牌啊:HTTP Header 、URL 参数、Request Body
143 天前
回复了 yodhcn 创建的主题 程序员 有 CORS 还需要 CSRF token 吗?
首先要明确 CSRF token 的定义:它是一个在服务器端生成并在客户端(通常是通过 HTTP cookie 或 HTML 表单)携带的随机值。当服务器接收到一个请求时,它会检查请求中的 token 是否与服务器保存的 token 匹配。由于这个 token 是在用户登录时生成的,攻击者无法预知其值,因此无法构造有效的 CSRF 攻击

其次要知道 Origin 头是可以被篡改的,而且还有非浏览器环境是可以不遵守同样的 Origin 头规则。

结论,就是依然有必要。
@akiyamaakira 经济下行,更难找到高品质的厂商了。消费群体因收入问题也会降低预期。劣币逐良币继续。
如果不担心能耗费用问题,可以搞个工作站+硬盘 RAID ,比市场的 NAS 性能不知高出哪里去了
换句话说:这些概念不是来自国外发达国家吗? 为啥不是我们自创的?
没有专职 IT 就用云厂商的服务吧。用云有时候不是为了省硬件钱了,更是因为节省人力成本。
144 天前
回复了 skvi 创建的主题 全球工单系统 阿里云上海区域故障
@dorothyREN 机房冗余没做好,如果是级别高的数据中心,愿意付钱搞多线,这种事情基本不可能发生。
144 天前
回复了 skvi 创建的主题 全球工单系统 阿里云上海区域故障
@geekvcn 挖断光缆的赔付没想得那么多,一般都有 SLA 承诺的。符合´SLA 预期就是合理接受范围。
降低一下预期,反正我是不会轻易帮一个很长很长时间不联系的外人的。
144 天前
回复了 imes 创建的主题 Rust RUST 的未来在哪里?
golang 的性价比比 rust 高(学习曲线、候选人数量、开发效率)
@akiyamaakira 抄袭未必就是可以的,因为很多厂商有外观专利和发明专利。 我认为最重要的原因还是市场需求,大多数人不需要几千块的人体工学椅,这点你可以问问非 IT 岗位的群众,看看他们家里的电脑椅是多少钱的。
@akiyamaakira 市场竞争激烈,整个市场基本都是劣币逐良币(随便看看各种中小公司采购的办公椅是什么牌子的),注重品质的人还是少数人,造价高利润空间就小了,难赚钱就没动力做好。
1 ... 34  35  36  37  38  39  40  41  42  43 ... 152  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   2411 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 37ms · UTC 01:56 · PVG 09:56 · LAX 17:56 · JFK 20:56
Developed with CodeLauncher
♥ Do have faith in what you're doing.