liuidetmks

liuidetmks

V2EX 第 220603 号会员,加入于 2017-03-13 10:42:32 +08:00
今日活跃度排名 6035
根据 liuidetmks 的设置,主题列表被隐藏
二手交易 相关的信息,包括已关闭的交易,不会被隐藏
liuidetmks 最近回复了
22 小时 44 分钟前
回复了 kaizceo8 创建的主题 生活 84 岁姥爷肺癌晚期,是否需要做穿刺确认类型?
算喜丧了吧,84 够本了

别手术遭罪了
删掉密码,改成无密码登录吧
🍰
韩天尊的小绿瓶,可能就是 sha 超级计算器,偷偷挖矿,偷偷卖掉
😄,和我前端时间发了帖子 一样的需求
有个需求嵌套多层,看麻了

https://v2ex.com/t/1093614#reply8
6 天前
回复了 RomanticNeverDie 创建的主题 发音 吃饭,你家乡怎么念~
奇饭
设计简洁优雅,👍
19 天前
回复了 felix9ia 创建的主题 Web Dev 应不应该把主键 id 暴露在 url 上?
@dylanqqt 接口配置是错误,自增 id 是放大了这种错误

系统内部状态一般尽量少向外暴露避免被利用,典型的例子就是长度扩展攻击伪造签名
什么是采购?都是人情世故
21 天前
回复了 felix9ia 创建的主题 Web Dev 应不应该把主键 id 暴露在 url 上?
@dylanqqt 从 1w 开始,并不能起到很大作用,人家只有作差分就能获取你某段时间内业务规模了
自增 id 也有其他风险,
比如某个接口配置失误,通过订单号直接查询数据,还是比较危险的
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   5659 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 15ms · UTC 01:32 · PVG 09:32 · LAX 17:32 · JFK 20:32
Developed with CodeLauncher
♥ Do have faith in what you're doing.