ahu 最近的时间轴更新
ahu's repos on GitHub
JavaScript · 51 人关注
scan_qrcode_login
模拟实现微信扫描二维码登录PC网站 Login to a PC website by scan a qr code with an APP like wechat on your smartphone
JavaScript · 15 人关注
chatGPT-v2ex-chrome-extension
Chrome extension to display ChatGPT response alongside V2EX post
JavaScript · 2 人关注
Laravel-Manual-uTools
Laravel 中文文档速查插件 for uTools
JavaScript · 2 人关注
roon-extension-librefm
Roon extension for posting playing status to libre.fm
1 人关注
ahu.github.com
JavaScript · 1 人关注
clappr-core
Core components of the Clappr player architecture
CSS · 1 人关注
Clean-Responsive-Chrome-NewTab
干净、响应式Chrome新标签页扩展 Clean & Responsive New Tab for your Chrome
Python · 1 人关注
dnsmasq-china-list
Chinese-specific configuration to improve your favorite DNS server. Best partner for chnroutes.
1 人关注
obs-roon-display
JavaScript · 1 人关注
push-bot
实现推送消息到微信个人和群
1 人关注
roon-slack-bot
Roon extension for posting playing status to Slack
1 人关注
thank-you-php
Give thanks to PHP - An open letter of gratitude to PHP
Shell · 1 人关注
ubnt-mips-shadowsocks-libev
Cross complie shadowsocks for UBNT devices based on mipsel or mips64
Shell · 1 人关注
ubnt-router-shadowsocks
Auto generate chn iptables
ahu
ONLINE

ahu

V2EX 第 3430 号会员,加入于 2010-12-03 16:02:27 +08:00
今日活跃度排名 3558
API 调用在这次风波中导致服务器 IP 被封了(疑似)
反馈  •  ahu  •  111 天前  •  最后回复来自 GuryYu
10
慢出几个珍品网络设备
二手交易  •  ahu  •  182 天前  •  最后回复来自 ahu
17
请各位站长注意 .git 目录安全隐患
  •  2   
    信息安全  •  ahu  •  112 天前  •  最后回复来自 kasusa
    29
    观 @jason5ng32 喜提 Github Starstruck 徽章有感
    随想  •  ahu  •  203 天前  •  最后回复来自 geomancy
    26
    真的是宁可错杀三千,也不放过一个啊
    Telegram  •  ahu  •  208 天前  •  最后回复来自 ahu
    4
    早上花了一两个小时看完了这篇爽文
  •  1   
    分享发现  •  ahu  •  197 天前  •  最后回复来自 iSkylar
    18
    chatGPT for V2EX 来了!就问你怕不怕!
    OpenAI  •  ahu  •  2022-12-06 17:37:30 PM  •  最后回复来自 leeuu
    12
    Apple 官网有翻修版的 mac studio ultra 顶配版出售, 单台优惠 5K~6K
    Apple  •  ahu  •  2022-10-24 22:13:47 PM  •  最后回复来自 johnsonyeen
    7
    有关 Chrome 开发工具对颜色表示方法的替代
    CSS  •  ahu  •  2021-09-26 11:23:52 AM  •  最后回复来自 ahu
    2
    ahu 最近回复了
    5 小时 23 分钟前
    回复了 miscnote 创建的主题 职场话题 广东真的太热了,不利于创作
    那你是身在福中不知福,你要是在北方你就知道了,从 10 月开始基本就冷得你不想动弹了

    每年尤其 10 月到 11 月中旬这段时间最难熬,因为屋里还没暖气...此刻南方的同志们正干的热火朝天,北方的同志们已经开始捂被窝了

    而且天一冷,脑子更是不转了,还创作呢,就想着吃了
    北京电信,目前测试响应比较快的公共 dns 有:

    CNNIC DNS 1.2.4.8
    DNS 派 101.226.4.6
    百度 DNS 180.76.76.76
    114 DNS 114.114.114.114
    阿里 DNS 223.6.6.6

    其余的慢一个级别。仅供参考
    4 天前
    回复了 hekouwang123 创建的主题 生活 告别舅舅老家
    1 、虽然你说告别,但我相信你还会时常回去看看的,尤其岁数越大越想去
    2 、那远山呼唤我,千百次路过。这是打动大家的根本原因,也是楼主少年时代的幸运
    3 、楼主一定有颗细腻的内心,所以极具写作天赋。建议多写,可千万别浪费了这份才华
    19 天前
    回复了 yxzblue 创建的主题 PHP 两道 PHP 题目,都是求 flag 值
    第一题:

    <?php
    highlight_file(__FILE__);
    include('flag.php');
    $g = $_GET['1'];
    if (preg_match('/^hacker$/im', $g)) {
    if (strcmp($_GET['2'],$flag) == 0) {
    echo $flag;
    }
    }
    ?>

    考的是 strcmp 的漏洞:弱类型转换后 null == 0 。

    strcmp("foo", array()) => NULL + PHP Warning
    strcmp("foo", new stdClass) => NULL + PHP Warning
    strcmp(function(){}, "") => NULL + PHP Warning

    第二题:

    <?php
    highlight_file(__FILE__);

    function scan($directory){
    return var_dump(scandir($directory));
    }

    function read($f){
    echo file_get_contents($f);
    }

    call_user_func($_GET['a'], $_GET['b']);

    ?>

    考的是 call_user_func 的漏洞:如果直接将用户输入的内容作为参数,则可以执行任意命令。
    先用 ?a=scan&b=/ 找出 flag 文件,然后用 ?a=read&b=/flag 读出 flag 文件内容
    消灭零回复...

    看来 V2er 都是严谨的人,没有经验的都不敢瞎回复(一个多小时过去了竟然没人回复)。

    其实我也没经验凑巧用过两边的这种配置的,所以没法给出你确切的答案。但既然你来问,说明你有不自信的一面,需要我们给出一些建议的。那我就斗胆说说:

    1 、都说腾讯云是良心云,所以理论上同配置的他们不应该比阿里云贵出太多,除非是性能高出不少;加上这两年腾讯在降本增效,但云服务商们彼此竞争也很厉害,所以理论上这贵出的一千多块性能差别不说百分百也得有个六成以上吧;

    2 、虽说性能上可能有差异,但是不清楚你的业务是否是性能敏感型的,以及即便是但并不清楚你能否把服务器的资源榨干到能体会到这种差异的地步;如果是,那就买腾讯云,否则应该是哪个便宜买哪个,毕竟这年头咱也得降本增效不是。

    以上仅供参考,祝你好运!
    32 天前
    回复了 wencan 创建的主题 公司运营 最低成本注册公司的经验分享
    针对第 4 点:小规模企业,可选「自记账」服务,比请会计应该便宜些。
    @teasick #10 有大量的服务其实是不需要推送的,例如现在几乎已经成为标配的各地城市服务,基本都集成在微信和支付宝里了。用户不用下载 APP 就把所需给办了,确实方便。
    我们自己有个业务,用户支付完或申请退款后都会走服务号推送,但是时间久了发现其实很多人压根都不看这个通知了,因为跟钱相关的微信支付会有通知。如果微信支付通知里没有,用户多半就找客服了。其他类型的所谓通知,其实都是可有可无的,用户现在往往都会忽略,当他有需要时会主动到你的网页、小程序里去查,根本不需要借助通知。
    所以我的体会就是,推送确实是没那么要命了。我个人手机里的 APP 绝大部分我都把通知权限禁了...
    @ahu #7 注意 -> 主要

    个人觉得:服务提供者是时候摆脱对服务号推送的依赖了。天天骂也没啥用,不如向前看~
    @teasick #6 两种号的功能还是有差异的:
    1 、订阅号定位是提供内容的,应该还是发文章然后靠系统推荐获取流量,适合网文提供者使用;
    2 、服务号定位是提供服务的,系统会将你的服务整合在搜一搜等处给你流量,但注意还是得你自己去推广(例如在线下贴二维码、在私域转发),适合服务提供者使用。
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   4052 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 28ms · UTC 05:25 · PVG 13:25 · LAX 21:25 · JFK 00:25
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.