V2EX hurrytospring 的所有回复 第 1 页 / 共 5 页
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX    hurrytospring    全部回复第 1 页 / 共 5 页
回复总数  96
1  2  3  4  5  
领克 01 啊,我都想卖给你。。车在北京没牌开不了,停车费一年大几千没地方停,我都想给他卖了
56 天前
回复了 chinafengzhao 创建的主题 信息安全 CROS 同源问题的一些疑问
1. 对,但是需要理解安全机制防的是什么,cors 机制中,防范的是跨站脚本攻击,比如在 A 网站中,发起一个对你服务( B )的请求,这个时候就可以携带上 B 的 cookie ,然后在请求中读 B 身份的内容。
至于你说的场景
1.1. 是黑客劫持了响应,然后注入恶意脚本,其实这个时候没有那么麻烦,黑客可以直接劫持 A 的请求。
1.2. 这个场景一般来说是依赖 https 或者更底层的协议来保护,跟 cors 没有关系
2. 身份是一个统一的认证头,key 为 authorization ,如果你就是不用这个 key ,自己设计一个,你就自己越过了这个安全机制,你的服务你自己负责。
2.1 allow:*本质上是一种宽松校验机制,就是如果你认为你这个接口信息不重要,可以让别的站随便拿,你可以定义为*。但是当有这个 header 时,浏览器认为,这不是一个宽松的接口,是含有认证信息的敏感接口,应该采用更严格的校验机制,所以不让你用宽松的配置。
2.2 当然,你可以觉得浏览器说得不对,你换一个认证的 header key ,这个时候浏览器也不对这个事情负责,你可以继续 allow:* ,属于你自己越过安全机制,自己负责
@peitop web 已经有人选了,我们会先跑个 mvp 看看要不要加人,可以保持联系
补充在帖子后面了,base 北京,惠新西街南口附近
线上服务有比较好的吗
@zzz22333
硬件也有需求,但是不是我在负责,可以发个简历我让硬件产品经理看看
我们做硬件,想用 chromeos ,又担心国内招不到这方面的人
AI 个性化手办也许更赚钱,毕竟 3d 模型门槛比你这个贴图材质还是要高一些, 加上 AI 降低制作门槛,然后 3d 打印成品,我就想做个这种的
next.js 和 mui 完全不搭啊。。。怎么在一个 jd 里同时出现的
向量数据库不是干这个的,不过为啥一定要存数据库里,是有长期持续分析或者写入的需求?如果没有,直接用代码或者计算工具计算就行了
2-3w rmb..在日本能活了嘛。。
@taotaosimple 复用的
@Exception615 感谢指教
@ericcen 目前没有校招 hc 哈
。。chatgpt 是不是现成的工具
2023-06-30 13:20:53 +08:00
回复了 muzihuaner 创建的主题 分享创造 欢迎加入山河大学
可以的,已经有的资料我都看了下。够中二
过年?
1  2  3  4  5  
关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     5328 人在线   最高记录 6679       Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 33ms UTC 09:05 PVG 17:05 LAX 02:05 JFK 05:05
Do have faith in what you're doing.
ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86