V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  clf  ›  全部回复第 44 页 / 共 117 页
回复总数  2332
1 ... 40  41  42  43  44  45  46  47  48  49 ... 117  
2021-12-28 16:06:36 +08:00
回复了 lianglu 创建的主题 程序员 Java 有什么开源框架值得深入研究?
Spring 为啥不值得研究,你要研究的框架的设计模式和思想,所有的主流框架都是有自己核心的设计在里面的,而这些设计就决定了它的特点……大概这就是买椟还珠吧。

Java 数据库 H2 ,github 项目名称 h2database
2021-12-28 14:07:41 +08:00
回复了 liuxh7 创建的主题 奇思妙想 为什么小茗同学的瓶盖要设计两层?
(因为内层的防滑,外层只是好看,拧瓶盖的时候不如内层好用力。
2021-12-28 10:33:46 +08:00
回复了 binaryify 创建的主题 问与答 如何知道某个地方的疫情政策,核酸检验结果啥的
各个地区的 XX 本地宝,比如杭州本地宝里有杭州去浙江所有地方的政策信息。
透明光纤。或者网线走明线。
2021-12-27 15:43:45 +08:00
回复了 des 创建的主题 分享发现 喜大普奔,网页版 WeChat 又能登陆了
@Biwood #21 因为之前很多 web 浏览器跑聊天机器人。相对容易的自动化发广告什么的。
2021-12-27 15:00:12 +08:00
回复了 as9567585 创建的主题 程序员 #2021 年终总结(技术向)#
摸鱼也算一门技术的话。
2021-12-27 14:48:28 +08:00
回复了 zbzzh 创建的主题 问与答 请问大学生 ACM 等计算机比赛含金量如何
如果没队友,那还可以考虑 PAT 甲级、顶级考试。甲级满分也是能提高进大厂的可能性的。
2021-12-27 14:46:52 +08:00
回复了 182247236 创建的主题 MySQL MySQL 查询数据太慢了,该怎么优化?
如果只写不删不更新,只用于统计。我觉得你可以考虑一下 clickhouse 用于存储此类数据。

另外,数据计算,python 不一定比数据库快……建议直接在数据库 SQL 里完成统计,因为数据库和 python 间还有数据传输开销。
我新办的电信号码是 199 开头的。感觉后面要新号段怕不是得 2XX 开头了。
我朋友 K40 经常无故关机,好像是前几批的硬件问题。甚至因此迟到过。
2021-12-24 16:34:00 +08:00
回复了 qzhai 创建的主题 程序员 提交时间给后端用时间戳好还是字符串好
时间戳的话,无论什么语言,都会有转换为时间对象的方法,而字符串的标准不一定统一。
2021-12-24 14:48:21 +08:00
回复了 DopaminePlz 创建的主题 NAS 自行搭建类似 onedrive 的服务器?
seafile 的相似度感觉最接近 onedriver
2021-12-24 14:44:19 +08:00
回复了 AlexPUBLIC 创建的主题 分享发现 微信三端在线+自动登录功能无了
Windows 3.4.5.27 手机 8.0.16 ,自动登录可以使用,甚至家里和公司电脑都设置自动登录后均不需要经过手机确认。
2021-12-24 14:25:54 +08:00
回复了 codergrowing 创建的主题 Steam Steam 冬促开始了,大家准备买些什么呢?
双人成行 99R 史低

然后去找人一起玩了~
2021-12-23 15:48:52 +08:00
回复了 iColdCat 创建的主题 Java 问各位大神一个关于 springboot 项目数据安全的问题
@iColdCat #10 api 采用白名单机制?除了白名单上的接口(如登录),其它所有接口都是强制身份验证的。引入依赖管理的话,我们是在 gitlab mr 到主分支的时候会触发检查脚本,黑名单上的不允许引入(比如 fastjson 禁止引入,特定模块下禁止引入数据库相关依赖),部分项目采用白名单。
2021-12-23 15:04:17 +08:00
回复了 iColdCat 创建的主题 Java 问各位大神一个关于 springboot 项目数据安全的问题
@iColdCat #6
我司生产环境内网也无法直接访问。需要通过工具+token 代理数据库端口到本地才可以。

通过项目查的意思没大致明白,一种是项目代码直接把数据库数据返回给前端?一种是读服务器账号密码登录到数据库?@value 的风险应该是后者吧。
2021-12-23 14:53:12 +08:00
回复了 iColdCat 创建的主题 Java 问各位大神一个关于 springboot 项目数据安全的问题
emmmm ,所以你们数据库是端口对外开放的么。服务器安全应该要做到即便所有人都知道你的数据库密码,但就是连不了数据库的程度。比如所有的数据库端口不对外开放,只通过 k8s 网络访问,基本无法直接操作生产数据库。密码知道了也连不了。

对 jar 包版本进行严格管理,禁止版本覆盖,jar 包更新后,用到它的服务手动更新依赖的 jar 包版本,而不是 jar 包更新了就全部重启自动更新。另外就是限制 jar 包源代码的项目权限,不要谁都能访问,私服可以弄成只通过 CI 才能更新,git 上增加代码审计。
1 ... 40  41  42  43  44  45  46  47  48  49 ... 117  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   3188 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 41ms · UTC 12:13 · PVG 20:13 · LAX 04:13 · JFK 07:13
Developed with CodeLauncher
♥ Do have faith in what you're doing.