V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  accelerator1  ›  全部回复第 2 页 / 共 4 页
回复总数  64
1  2  3  4  
171 天前
回复了 yodhcn 创建的主题 程序员 有 CORS 还需要 CSRF token 吗?
CSRF (跨站点请求伪造)能实施主要依靠两点,1:请求参数可预测,2:身份鉴权信息自动携带。
第 1 点的防范主要靠表单中添加服务端生成的随机参数,第 2 点主要靠 cookie 的自动发送实现,防范手段就是将认证信息由 cookie 传输改为 header 传输,header 只能代码添加到请求中。

CORS (跨源资源共享),用于跳过浏览器对跨域请求的限制。

两者有什么关联关系。
174 天前
回复了 shilianmlxg 创建的主题 程序员 前端怎么定义字典更好呢
站长的想法是不要让 AI 回复充斥网站,而不是禁止 AI 工具的使用。
楼主的问题的确可以 GPT 解决的,工具还是要学会使用的,我们公司招人,会不会 GPT 也是一项指标了。。。
这个问题成功让我想起来在 B 站看到的搞笑图片。

我的建议就是你朋友的家人都闭嘴,听你朋友表弟的意见。
说明中文互联网环境还是太好了,放到现实中他敢这么说话?
186 天前
回复了 afxcn 创建的主题 Go 编程语言 go restful api 脚手架
虽然我也做前端,但论想法还是你们强。
205 天前
回复了 director 创建的主题 程序员 现在技术书籍的出版社都这么卷了吗?
都不能走出去的书能算好书吗?
prettier+eslint ,增加一些默认的编辑器配置,editorconfig+vscode 之类的,保证工程打开时大家的行为保持一致,最后就是 precommit 时做 eslint 检查,不合规直接 abort 。
214 天前
回复了 carpeDiemJll 创建的主题 职场话题 想听听 35+的大佬真心话
600w ???
到底是我眼界太窄,不敢做这么大的梦😭。
@n2l 你的方案比楼主强多了,看起来是通过 vpn 连上家庭网络的。我们都是普通用户,其实宗旨只有一个,暴露公网的服务越少越好。
为啥都喜欢直接暴露公网?用个 vpn 回去很麻烦么?
218 天前
回复了 nullo 创建的主题 WireGuard Wireguard 的 allowIPS 问题
@coolcoffee wireguard 没有 server/client 的概念,所有 peer 都是一样的。。。

LZ 问题可以通过 iptables 来限制这个 peer 的 allowedips 的访问权限。
进来之前就能猜到 LZ 要被群嘲了
自己写呗,这种数据聚合处理又不难,写个 BFF 层。
再说,都上 BFF 了,再搞个 SSR ,绩效这不就上去了。
@supuwoerc LZ 明明想说的是“这种事情只可能发生在一个实习生身上”,不是“所有实习生都会犯这个错”,强行给楼主戴帽子么。。。
我都考虑修手机、修电脑、修汽车了,没有太高的预期,转行还是很简单的。
这有可比性?投影仪跟电视机就不是一个维度的,投影仪也就前两年营销做起来而已。
电视机建议先别买,如果买了,一定要装一个钢化膜,不开玩笑,我家已经报销了两台电视机了。
318 天前
回复了 liyouran 创建的主题 路由器 大家的软路由方案都是什么?
vmware 做平台 all in boom ,然后两个自编译 openwrt 做主备,主路由跑科学,备路由基础服务。
跑了 5 年了,除了断电机器重启,没发生过断网。
上面有人说对了,何必局限什么前端、后端,大公司一个萝卜一个坑的需要职责分明,小公司边界没那么强,都是业务需要什么做什么呗。

后端不想写胶水代码,自己写 nodejs ,express 、koa 、nestjs 、grpc 、rabbitmq 什么自然也就会用了。

公司要做客户端,学 electron ,因为 electron 在特权模式下交互有问题,研究 c/s 架构、rpc 通信。

打工人都是公司要什么学什么的。
1  2  3  4  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   2756 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 36ms · UTC 14:42 · PVG 22:42 · LAX 06:42 · JFK 09:42
Developed with CodeLauncher
♥ Do have faith in what you're doing.