V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  yankebupt  ›  全部回复第 5 页 / 共 60 页
回复总数  1196
1  2  3  4  5  6  7  8  9  10 ... 60  
243 天前
回复了 LeeReamond 创建的主题 程序员 有没有什么前端验证码的成熟方案?
@geelaw 要说非经典计算机,要有用的话肯定是把验证部分扔TEE里然后非对称加密握手拿到密钥,但又要买证书巨贵而且小程序之类还不能用……
243 天前
回复了 LeeReamond 创建的主题 程序员 有没有什么前端验证码的成熟方案?
@geelaw 我不太懂离线枚举,但是不是可以把 Hash 设置复杂点(比如多 Hash 嵌套几十层),客户端用户点提交后基本1秒之后才验证这种……
反正服务端验证明文又不需要验证 Hash......

但是离线反重放真的完全靠运气,对面上工具的话绝对没戏,所以只能防小白
243 天前
回复了 Eaglemask 创建的主题 程序员 问个敏感话题,关于机场
机场用户杂,IP 特别容易污染(比如被 GFW 屏蔽了,被各种论坛/OpenAI/网站屏蔽了,被 DMCA 了等等),没人愿意搞


……
当然钱多什么问题都可以解决
243 天前
回复了 LeeReamond 创建的主题 程序员 有没有什么前端验证码的成熟方案?
@dusu 这个方法和我刚才说的方法都有一个问题,就是 replay 攻击。
都是可以填一次验证码,然后 5-10 分钟内利用一个序号无限申请,因为没状态……
我那个还应该加上一条,不仅应该根据系统时间,还应该根据请求 ip 分段,最大程度防止 replay 。
243 天前
回复了 LeeReamond 创建的主题 程序员 有没有什么前端验证码的成熟方案?
对了,扔 CDN 的话加个报复保护的 ip 限流……有很多人 cdn 被 D 的。
243 天前
回复了 LeeReamond 创建的主题 程序员 有没有什么前端验证码的成熟方案?
你自己就可以做一个
首先图片是可以预生成的,你可以一次生成它 100W 张,扔服务器,扔CDN甚至让客户端预下载了都行
然后你根据系统时间给出一个分段随机序号
让客户端填完了把明文和序号发回来
根据系统时间规则是因为对方如果 replay attack 会在 5-10 分钟内失效
如果你想让客户端自己能判断对错,把明文的 Hash 也发过去让他自行验证。对面抓包看代码永远只知道 hash 不知道该填什么
必须看图
还不用维护状态
243 天前
回复了 bfc 创建的主题 程序员 [急招] AI 全栈开发实习生/AI 前端开发实习生
好吧认个错吧,虽然没用过 Chatmind ,但是用过 XMind ,不管 kuaiman.com 运作看起来多蠢,我对那种新技术出来一晚上时间就写出工具的工具 hacker 们还是挺有好感的。
另外不知是不是我记错了,这个域名好像在 V2EX 上出售过……有谁还记得么
243 天前
回复了 bfc 创建的主题 程序员 [急招] AI 全栈开发实习生/AI 前端开发实习生
@Stevenv 是啊,给期权,嗯。
实习生给期权
244 天前
回复了 bfc 创建的主题 程序员 [急招] AI 全栈开发实习生/AI 前端开发实习生
打开 kuaiman.com

找到

公司经营范围包括技术开发、技术转让、技术推广、技术咨询、技术服务;计算机系统服务;基础软件服务;应用软件服务;数据处理(数据处理中的银行卡中心、PUE 值在 1.5 以上的云计算数据中心除外);工艺美术设计;电脑动画设计;企业策划;企业管理咨询;技术进出口;进出口代理;网络文化经营;基础电信业务。(市场主体依法自主选择经营项目,开展经营活动;网络文化经营、基础电信业务以及依法须经批准的项目,经相关部门批准后依批准的内容开展经营活动;不得从事国家和本市产业政策禁止和限制类项目的经营活动。)

翻译一下:公司目前经营范围什么都没有,钱也没有,想蹭AI的风口,但别让AI监管找上我,实习生来了想干什么干什么都行,我主页外包50做的,懂前端帮我把首页弄得更唬人一点当然更好,反正不用给钱。

没错吧?

看主页公司是想做AI业咨询服务,且不问这个行业用得起AI的公司咨询都是向什么级别的公司咨询,是不是IBM起步,就算骗傻子骗一个算一个的话,主页也不应该把 ChatGPT 给的名词定义直接贴上就完事吧?
还有好多工作要做呢

……
要是洗钱公司当我没说
246 天前
回复了 lurui45 创建的主题 问与答 手机到底是怎么窃听我们的
@lurui45 和你同路的都看不清,有人不知道大数据的厉害上网搜了看不清怎么办,你因为开着定位权限被广告分类和那个人放在同一个分类盒子里了。
关定位吧。最好是买个移动 WIFI ,永远 wifi 上网,让基站定位也没法用才好
246 天前
回复了 CNYoki 创建的主题 程序员 微信/wechat 内访问链接会被爬虫
加 js 检测,检测合格为 wechat 内置浏览器发 nonce 继续,检测不合格为爬虫直接拒掉
怎么拒?加个 captcha 或者滑块就行,反正爬虫目前没有肯花 5 分钱请打码平台帮着划一下的,程序不要钱人要钱
美其名曰:为 wechat 内置浏览器深度适配。
@sunzhuo 或者你问他.net 的东西,因为代码臃肿很容易超出 token 限制。
比如你问怎么把一个 vlc rtsp 转发的树莓派的网络麦克风桥接到 windows 的语音识别上,涉及音频 codec 转码,代码量秒超……GPT 会拒绝回答
但是真人初学者查文档和 stackoverflow 东拼西凑是能凑出来的,也不难
@sunzhuo 你问他一个最低代码量超过 GPT token 限制 3 倍以上的大一点的系统,让他对代码中的随机一个小函数给出实现细节。
就比如 esp32 lora 蓝牙点对点非网关 DTU ,我要 LORA 和蓝牙收发纠错,主从机周期性休眠前接收 ACK 确认,要电源管理,好了,现在让他随便实现任何一个小部分,小部分要兼顾所有的特性,给出实例代码(主机-从机对应的部分都要给出)
GPT 的话会一直车轱辘话,笼统概括,拒绝给出任何细节,因为 token 周转不过来

别问我怎么知道的。我问过 GPT ,问不出来……
你手把手教人家申请一个么……
能下这种函出来的公司,不是摆明了不会么……
中国啊,这种管理层人均智商低于 ChatGPT 的公司,救一个是一个……
269 天前
回复了 CHENYIMING 创建的主题 宽带症候群 理性讨论千兆网速有什么用处?
@CHENYIMING T 级数据的备份取回。千兆网络的速度还跑不满机械硬盘,更别提 RAID 或者固态了,需要 2500M 以上
其次是视频工作者的未压缩视频传输,本地都是固态起步,如有异地需求就算是隔一条街那么远网络也推荐 5000M 以上。
然后是实时 VR 串流。双眼 180 度高帧率起步 8K 120fps 的视频即使压缩带宽要求也很大,至少需要千兆,最好 2500M
(限于目前带宽,pico VR 直播目前都是阉割的 30fps 版本,质量可想而知)
最后,如果你想贡献自己的 4090 用于AI训练更新参数,网速至少要达到万兆以上,最基本的要求
1  2  3  4  5  6  7  8  9  10 ... 60  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   我们的愿景   ·   实用小工具   ·   2575 人在线   最高记录 6543   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 44ms · UTC 13:29 · PVG 21:29 · LAX 06:29 · JFK 09:29
Developed with CodeLauncher
♥ Do have faith in what you're doing.