V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  qgy18  ›  全部回复第 21 页 / 共 55 页
回复总数  1087
1 ... 17  18  19  20  21  22  23  24  25  26 ... 55  
2016-09-10 00:46:12 +08:00
回复了 cnxobo 创建的主题 分享发现 The target="_blank" 漏洞, V2EX 网站也中招了
浏览器自带的查找功能,一直不区分全角和半角引号。
2016-09-07 00:17:17 +08:00
回复了 baskice 创建的主题 问与答 现阶段买扫地机器人值吗?相比请家政?
这次换房准备搞个 irobot 980 试试
2016-09-05 20:03:51 +08:00
回复了 mewkeisa 创建的主题 分享发现 推荐一个约会养成游戏
1000 多张图片,也是服了这个作者。
2016-09-02 11:11:10 +08:00
回复了 st2udio 创建的主题 问与答 像一些大网站,公然发一些破解版的信息,算是合法吗?
http://media.weibo.cn/article?id=2309404006355714371206
自从这件事之后,我一直觉得搜狐新闻特别没节操:

1 、转载很常见,但把 javascript 过滤成 java 来误人子弟就太恶劣了,也显得可笑;
2 、原作者多次留言一律删除;
3 、原作者及热心网友在微博 at 他们,一律视而不见,也不改正;
2016-08-31 21:31:50 +08:00
回复了 maxzhang 创建的主题 酷工作 [北京][熊猫 TV] Web 前端开发工程师
咦,你们居然还没招满人啊。
2016-08-29 09:17:53 +08:00
回复了 qgy18 创建的主题 Kindle 不知道有多少人喜欢用 kindle 阅读
@Quaintjade 例如 firefox 的 uBlock 就会往页面注入 css ,被 block 了也挺好。
@Quaintjade 应该是注入的 css 。
@qgy18 那 CSP2 的 Hashes 又是什么鬼呢?

是时候来一发广告了, https://imququ.com/post/content-security-policy-level-2.html#toc-1-0
@wql 嗯,如果为了追求得分而损失功能或体验,确实得不偿失。

所以我严格安装了 CSP2 的 Hashes 规范处理了内联 style 和 script ,也算是更遵守规范了吧。
终于 A+ 了,把所有 inline script/style 都改为 CSP2 的 Hashes 了:

content-security-policy:default-src 'none'; script-src https: blob: 'sha256-EXpjqnq6bBRKNU86n1jt5PUYCgxDgsOYN9mgQ7FKEqA=' 'sha256-tuN/taV0PwCmTK7/KXJPHfAlzRCRyQEh+ySIHGS/bdQ=' 'sha256-LmqWYXdCMPeaYES0GLxTcg4GG9lRP4ROcbzNCRG7k+0=' 'sha256-8sQo5qZ4ZgO0VeeYu0GN05LDWyCB/4n11qozSbNrUw4='; style-src https: 'sha256-FHhdZjNbbxK6uspgpn8A4MRnv/bTyi96J5BoOP74SVo=' 'sha256-vJR8aVOblGM4d6XxhWU0fCzVI+mvFKpLBHppx/4p3hc='; img-src https: data:; child-src https:; connect-src 'self'; frame-src https://disqus.com;

头部这么多看着真是蛋疼,虽然说有 HTTP/2 的 HPack 。

更为蛋疼的是 safari 仍不支持 CSP2 ,只能 UA 判断下。
https://imququ.com 仅仅是 A , unsafe-inline 目前确实没办法去掉。
2016-08-26 00:13:07 +08:00
回复了 wql 创建的主题 NGINX 为 nginx 启用 Brotli 压缩算法,提高性能
👍 我的博客前几天已经用上了。

这个算法主要是内置了分析大量网页之后提取的字典,所以能在压缩比更高的同时不影响解压速度。
2016-08-22 09:24:22 +08:00
回复了 bsns 创建的主题 分享发现 Chrome app 未来只对 chrome os 支持了
确实大部分 chrome app 都可以转成网页。

postman 这种使用频繁的,官方提供了 electron 版供下载安装使用。
同样感觉是跳转状态码的问题,你这不贴出 DEMO 地址没办法排查问题啊。
当然可以!而且我以前就写过相关文章:

https://imququ.com/post/how-to-compress-http-request-body.html
如何压缩 HTTP 请求正文
2016-08-20 14:19:57 +08:00
回复了 fancy20 创建的主题 站长 被 http2 坑了一把,nginx 1.9.15/1.10.0 + http2 + post + safari 有严重 bug
https://imququ.com/post/nginx-http2-post-bug.html

好了,文章写好了。

非常感谢 @fancy20 提供这一信息,我之前一直以为 Nginx 是在主线版和稳定版同时修复的这个问题。
今天才发现, Nginx 当前稳定版根本就没修,这太危险了。

btw , https 是会引入一堆新问题,但现在运营商已经越来越没节操,再难也得上啊。
1 ... 17  18  19  20  21  22  23  24  25  26 ... 55  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   1040 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 31ms · UTC 22:31 · PVG 06:31 · LAX 15:31 · JFK 18:31
Developed with CodeLauncher
♥ Do have faith in what you're doing.