V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  no1xsyzy  ›  全部回复第 76 页 / 共 267 页
回复总数  5322
1 ... 72  73  74  75  76  77  78  79  80  81 ... 267  
2021-01-31 21:23:56 +08:00
回复了 v2yllhwa 创建的主题 C++ c++ 使用管道读取子进程的输出 不完整
@v2yllhwa 看了一下 man 7 pipe
POSIX 规范中要求短于 PIPE_BUF 的 write 操作是原子的。(这个值要求至少 512,Linux 上是 4096 )
2021-01-31 21:02:17 +08:00
回复了 DCCooper 创建的主题 Go 编程语言 macOS 下的 golang 包名带汉字不能编译运行
去 golang/go 提 issue 啊(
2021-01-31 00:52:24 +08:00
回复了 az22c 创建的主题 JavaScript 这种带特殊字符属性名怎么用 es6 解构赋值啊?
#2 是在说不需要加中括号。字符串字面量确实不用加
2021-01-31 00:48:13 +08:00
回复了 v2yllhwa 创建的主题 C++ c++ 使用管道读取子进程的输出 不完整
@Jirajine 关于你 /t/747735 #21 说的
> 你读写文件、打 log 的时候怎么没遇到过“粘包”?
如果 #6 的猜测正确的话,这不就来了么(
2021-01-31 00:32:53 +08:00
回复了 plusDiscuss 创建的主题 奇思妙想 是不是可以把过年,改到夏天、五一节去?
@helionzzz 显然是你听错了……
关联词 “不是……而是……” 是转折关系,而不是承接关系
@Muninn 有个 MC 教育版的关卡
@no1xsyzy 虽然我不清楚这种不发生页面跳转的是否会生效……

@sleepm fetch event 不能阻止自定义 scheme,除非你想替换页面上的每一个 js
https://stackoverflow.com/a/35558822/6202760 都不行
但是你可以通过 onbeforeunload 来阻止跳转
https://stackoverflow.com/a/2647601/6202760
虽然
@sillydaddy
@namelosw
这其实是 top-down 和 bottom-up 两种形式,具体展开就是哲学认知论的范畴了。
这点,大概可以参考下 pandoc 是怎么写的(毕竟作者是哲学教授还主攻认知论方面
@namelosw 手动 @excel,大部分人的第一门函数式编程语言。
@hidder 我怀疑你在 “高情商”,但是我没能看出来对应 “低情商” 是什么(
@Vveeb “精致的利己主义者”,既不精致,也不利己,更不是个人(“者” = XXX 的人)。(伏尔泰点了个赞并 @ 神圣罗马帝国)
2021-01-28 15:59:30 +08:00
回复了 dos7002 创建的主题 程序员 阿里云人机验证说涨就涨了
阿里的滑块?你是不是疯了?
曾经,我淘宝永远卡在滑块验证失败。
过了半年发现终于能登录了
我就这么说,除非你设计一套随便 bot 请求的业务模式,依赖人机验证将永远是把真人拦在外面,机器放进来乱跑。
(比如按请求计费、请求速率限制)
我已经被各种人机验证定义为机器人了。
2021-01-28 13:30:21 +08:00
回复了 lili1397 创建的主题 奇思妙想 如何防止知识和记忆碎片化
@zooo 还有超低刷新率
那个策略怎么说来着,不是完全阻止你使用,而是让你使用起来怎么怎么不爽。
黑白还能看视频,电子墨水不行,根本不行。
2021-01-28 13:00:17 +08:00
回复了 Osk 创建的主题 分享发现 sudo 又双叒叕出提权漏洞了
顺便贴一下检测用代码:

```
$ sudoedit -s '\' `perl -e 'print "A" x 65536'`
```

有漏洞会 blah blah 然后 core dumped
没漏洞会提示 usage: sudoedit blah blah
2021-01-28 12:54:43 +08:00
回复了 Osk 创建的主题 分享发现 sudo 又双叒叕出提权漏洞了
@Jirajine 是,至少这个漏洞本身没问题的
还有暴露出来 sudo 没进行合理的测试,包括引入这个漏洞的 commit 和解决这个漏洞的 commit 都不含测试。似乎连恰当的 test suite 都没有……

顺便还暴露出来一个通过 symlink 和 sudoedit 检测任意文件夹是否存在的漏洞,实际意义不大(修还是修了)
这个似乎 rust 也没法解决?不过又看到它其实还用到了 race condition ?那 rust 好像(?)是能解决的

不过确实,我第一反应也是要不要 rust 重写
这些 /sbin 的东西是不是都 rust 重写下比较好?
2021-01-28 12:47:47 +08:00
回复了 springmarker 创建的主题 Java 问个问题,请问 Java 项目 ThreadLocal 乱飞合理吗
thread local 的使用需要被封装为 getter/setter,而不是直接使用。
这样可以通过 “哪里调用了 get / set” 来知道哪儿用了。
参考: https://docs.racket-lang.org/reference/parameters.html
2021-01-28 12:22:20 +08:00
回复了 Osk 创建的主题 分享发现 sudo 又双叒叕出提权漏洞了
@Jirajine flag 判断那边的问题,rust 并不能解决。
null terminator 倒可能能解决。
@bytesfold 第二种方法很正常,从很久以前(从 Dijkstra 反对 goto 观点被广泛使用之后)就是这么用的了
如果你觉得不够优雅,那就把 234 封装到一个函数里去,甚至把循环也带进去,跳出直接 return 。

第一种方法就是无限 goto 制,其实单这个还没到该用 FSM 的程度。
这就是个很简单的逻辑
2021-01-28 11:32:24 +08:00
回复了 lcj2class 创建的主题 程序员 推酷全文转载博客文章卖会员,是否构成侵权
除了维权,现在能着手的比如止损
文章前后写点版权声明
ban 爬虫 IP,或者返回假数据,甚至 XSS 劫持跳转。
写点贬低推酷的文章,然后推酷就在疯狂贬低推酷自己(

草,百毒出身,果然不同凡响啊(贬义)
顺便 @kafka0102
1 ... 72  73  74  75  76  77  78  79  80  81 ... 267  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   892 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 47ms · UTC 18:32 · PVG 02:32 · LAX 11:32 · JFK 14:32
Developed with CodeLauncher
♥ Do have faith in what you're doing.