首页   注册   登录

Oceanhime

半吊子写代码的。
  •   Guessing, Inc. / Full Stack Engineer
    V2EX 第 324473 号会员,加入于 2018-06-24 22:03:47 +08:00
    今日活跃度排名 4720
    半吊子写代码的。不喜欢用 Google,喜欢自己造轮子。主要写 Nodejs,副业 PHP。极其不精通 C Java 等语言。
    根据 Oceanhime 的设置,主题列表只有在你登录之后才可查看
    Oceanhime 最近回复了
    @xiangyuecn 2 这可能太极端了, 除非客户端用的是自己写的浏览器, 否则主流浏览器不可能出现 return true 或者程序员偷懒不验证的问题。LZ 说的是 [ HTTP 通信 ] , XSS 之类的好像不属于这个范围了。
    按照 LZ 举的例子, 实际上可以通过服务端验证更多信息 /算法的方式解决, 比如说可以在这些 session 值中添加更多验证(比如 IP)。
    回到主题, HTTPS 一定是最简单且最靠谱的方法, 如 @honeycomb 所说, 如果在 HTTP 内实现一套 TLS 不光费脑子, 性能方面的开销我相信不会比上 HTTPS 要少。当然, 如果真想实现肯定有其他五花八门的方法。比如说加公私钥什么的。
    (半吊子写程序的, 回答肯定非常不专业, 见谅)
    应该比较常见吧, 比如说 Windows 主机(无 SSH)经常被访问 22 端口爆破密码, 没有安装 Wordpress 还是被访问 wp-login.php 进行 wp 密码爆破一样, 但这个程序有些小众。其实和上面的例子是差不多的。

    另外, 我看了一下刚刚 @joejhy #6 所附带的那个程序, 里面没有 $_GET 也没有出现 LZ 提到的 get 参数 'dk' 'ip' 等等, 应该不是这个程序。 (也有可能是老版本)
    @Cyron
    @peterpei
    可以的,哲♂学家?
    15 天前
    回复了 dazuibaga 创建的主题 PHP PHP 找了,工作地点,马来西亚
    @lk1ngaa7 谐音,具体请 baidu 或 google 一下。
    反正不是什么见得人的行业。
    我倒!
    22 天前
    回复了 SomeBottle 创建的主题 游戏开发 刚刚搞出来的一个 1v1 游戏——咸鱼
    捕捉 Some Bottle 大佬!
    另外服务器好像不是特别稳定,经常会出现 error#1 错误... 不知道是我客户端的问题还是服务端的问题...
    总之很有趣的一个创意啦 :P
    22 天前
    回复了 dobelee 创建的主题 Minecraft Minecraft 寻找服务器时间问题
    @Oceanhime 刚看到这是在 200 多天前的回复... 我的眼睛可能已经无解了....
    22 天前
    回复了 dobelee 创建的主题 Minecraft Minecraft 寻找服务器时间问题
    服务器在加载 motd(就是描述之类信息) 的时候,没有显示任何东西,还是显示 “ Pinging...” ?

    如果是没有显示任何东西,可能是客户端问题(也有可能是网络问题)。我经常这么被折磨,内网服务器,加载不出 motd 没有任何显示,而且进入服务器会一直 Connecting to the server... 无法进入。
    复现主要在安装了 optifine 之后的 1.11.2+ 客户端内。

    如果是一直在 Pinging,那有可能是你的服务器没有 done,请等待 console 输出 done 之后再刷新一下,看看是否可以。其他问题,没有什么开官服的经验,能力有限没法回答。
    关于   ·   FAQ   ·   API   ·   我们的愿景   ·   广告投放   ·   鸣谢   ·   实用小工具   ·   622 人在线   最高记录 3541   ·  
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.1 · 9ms · UTC 21:25 · PVG 05:25 · LAX 14:25 · JFK 17:25
    ♥ Do have faith in what you're doing.
    沪ICP备16043287号-1