V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  agagega  ›  全部回复第 7 页 / 共 269 页
回复总数  5366
1 ... 3  4  5  6  7  8  9  10  11  12 ... 269  
187 天前
回复了 zhao8681286 创建的主题 程序员 你是开发,你看到这个需求会咋办?
结算的时候做一遍不复杂,难的是搞运营的人要把这些优惠的真正力度搞清楚并估测出一个模型,还有就是现在的电商网站都会帮用户预估到手价,这个也挺麻烦的。
二次验证防的是密码意外泄露,一般是指撞库这样的情况。TOTP/HOTP 协议从设计上避免了被撞库,OTP 密钥泄露的机会也非常小。

所以不发送明文密码只有一个正面意义,即避免服务端日志不小心泄露明文密码。但问题是服务端处理的敏感信息很可能不只用户密码一项,避免日志泄露密码应该从整个日志体系入手,而不是打补丁一样给密码做个散列就好。还有一点的话,就是散列后密码长度会变得一致,这样再做加密可以避免旁路攻击,不过服务器都能被人这么搞了,那整个网站也早就没有安全性可言了。

说这样可以让厂商不知道明文——整个网站的前后端源码都是厂商的,如果你不信任这个网站,那一开始就不应该去注册。
据我的观察,上点年纪特别文化不太高的人对密码这个概念是非常抵触的,连银行卡的六位数字密码都不想要。有些老人在 ATM 取钱的时候会口述让银行工作人员帮他输密码,但工作人员因为规定不能这样做,有时候还能见到他们吵起来。

网龄长点的年轻人好一些,但他们使用的密码依然非常简单,更不必提什么不同网站不同密码或者定期轮换密码了。即使是技术人员,不关注这些事的也不在少数,能用 Chrome 自带密码本保存密码已经胜过很多人。

所以取代密码的新方式对他们而言肯定是有进步意义的。国际通用的 TOTP 和 WebAuthn 这些协议和实名制并不冲突,国内服务不用就是因为大厂垄断心态作祟,外加「这个东西可能有人不会用」的产品思维惯性。
188 天前
回复了 shineshane 创建的主题 程序员 自定义域名邮箱服务
其实个人轻度使用,只是想绑个域名的话,iCloud 真还可以,特别对本身就是苹果生态的用户相当于白送
虽然平时用 Mac 多,也对 Windows 不咋感冒,但很多年前就想入一台 Surface Laptop ,换 ARM 终于有动力了
看电视甚至现场参加什么活动都想过能不能按快进。正常,我一直更喜欢读书而不是看电影,因为对进度的掌控感更强。
191 天前
回复了 hallostr 创建的主题 生活 大家夏天用凉席吗?
我从小就不喜欢凉席,夏天喜欢开空调睡正常床单,甚至因为这个和家里人吵过架。原来有 V 友和我想得一样。
直接用 GCC 的__typeof__扩展(如果你确信只会用 GCC 或者 Clang 编译的话): https://gcc.gnu.org/onlinedocs/gcc/Typeof.html
192 天前
回复了 zhangwei1983 创建的主题 问与答 Dropbox 一直莫名奇妙自动下载
Mac 吗?我 OneDrive 也遇到这样的问题,说不定是系统 bug
192 天前
回复了 doggg 创建的主题 Apple 我不喜欢蒂姆·库克的原因
我不喜欢 Touch Bar 和蝶式键盘,它们和 Jony Ive 关系更大(乔布斯死后苹果内部很难有什么人制衡他),但今天看来甚至还挺怀念,算得上某种创新。今天的苹果给人感觉是无趣且昂贵,这比各种失败尝试可怕多了。
最重要的是创始团队最熟悉什么,而不是什么最好,文无第一
195 天前
回复了 KepaThings 创建的主题 Apple 怎么 vision pro 没啥讨论度了
我从一开始就不看好,纯属库克好大喜功奠定历史地位硬推的产品,好死
196 天前
回复了 digd 创建的主题 English 关于英语学习的重要性的思考
有没有一种可能哈,楼主说的这些人不是英语学太好了,而是汉语太烂了。很多觉得自己英语很差的人,其实母语表达能力也没比英语好多少
英文社区的技术讨论质量明显比中文世界高,而且英语表达普遍平实,可能因为很多发言者和阅读者都不是英语母语人士。

其他领域的废话文章也不少,而且很多梗都不好理解。以前看过 reddit 的足球区,感觉他们说的都不像英语了。这种乐子向的还是国内平台有意思。

中文平台垃圾内容多的还有一个地方,就是医疗健康领域。如果只是想获取一点建议,我会去权威一点的医疗机构英文网站搜内容,他们科普做得都不错。
国内银行好像是四舍五入,但还有一种舍入方法叫 ties to even (银行家舍入法):1.445 舍成 1.44 ,1.455 舍成 1.46
这个图标看着好有 AI 生成的味道,但我让 GPT 生成的头像始终达不到这种效果,总是过于杂乱。

BTW ,以防后面有人嘲讽楼主(最近看到这种嘲讽内容比较多),我先说说我的看法:Todo 、笔记、记账,都属于需求明确、技术要求不高,但具体功能上又可以高度个性化的 App 类别,只要不是头脑一热觉得自己能一步登天的,做这些 App 熟悉流程完全没有问题。

站在用户角度,某些厂商开发个 todo app 连 iPad 和 iPhone 版都要分开卖一个卖几百块,多点开发者卷一卷又有什么坏事呢
我小时候(零几年)当地发生过一件比较严重的校园霸凌事件,虽然没到出人命的程度,但当时在我们那里非常轰动,上了报纸,互联网也一搜就能搜到,我还在百度空间写过一篇日志记录更多内情。结果几年前想找当时的报道,怎么搜也搜不出来了,相关人物都不是有权有势有关系的类型,而且过去这么多年了,应该不是平台主动删的,就是随着时间流逝遗失了,连百度空间也没了。
198 天前
回复了 LeeReamond 创建的主题 健身 平时说去健身房增肌具体是怎么操作的?
塑形、耐力和力量的策略好像是不一样的,有的更追求做大重量,有的更追求小重量做很多个
1 ... 3  4  5  6  7  8  9  10  11  12 ... 269  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   5530 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 52ms · UTC 08:41 · PVG 16:41 · LAX 00:41 · JFK 03:41
Developed with CodeLauncher
♥ Do have faith in what you're doing.