V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  dallaslu  ›  全部回复第 68 页 / 共 99 页
回复总数  1978
1 ... 64  65  66  67  68  69  70  71  72  73 ... 99  
2015-11-12 22:30:56 +08:00
回复了 cocalrush 创建的主题 问与答 如何优雅的防止 sql 注入?
@incompatible 然而你能幽默一些么
2015-11-12 22:29:22 +08:00
回复了 cocalrush 创建的主题 问与答 如何优雅的防止 sql 注入?
@raincious 然而程序员知道自己写的 SQL 是什么格式,其他形式的语句就可以忽略了。
2015-11-12 20:42:43 +08:00
回复了 cocalrush 创建的主题 问与答 如何优雅的防止 sql 注入?
@cevincheung 你要优雅还是要命
2015-11-12 20:28:00 +08:00
回复了 kenshinhu 创建的主题 问与答 如果使用 IP 访问服务,是不是会比域名更安全更稳定呢?
@Andy1999 如果绑定该 IP 的路由挂了呢
2015-11-12 20:24:10 +08:00
回复了 cocalrush 创建的主题 问与答 如何优雅的防止 sql 注入?
为每一条 SQL 写一个正则判断。如:

select * from user where username='v2ex' and password='235512'

对应正则

^select \* from user where username='\w+' and password='\w+'$
2015-11-12 20:10:40 +08:00
回复了 est 创建的主题 奇思妙想 想到一个自增 id 但是同时防止遍历的办法
当然了,如果还有校验的需求,可以用 md5(id+salt) 来代替 UUID ,参与 12345 运算……
2015-11-12 20:06:53 +08:00
回复了 est 创建的主题 奇思妙想 想到一个自增 id 但是同时防止遍历的办法
1. 使用自增 ID ,记为 A ;
2. 生成 UUID ,去掉前面的 0 ,再取前 X 位按 16 进制转为 10 进制的值,记为 B ;
3. 计算 X 位 16 进制数字的 10 进制值的数字个数(如 4 位 16 进制数字 FFFF 10 进制值为 65535 ,数字个数为 5 ),记为 C ;
4. 在 B 的前面补 0 ,以使长度等于 C ,将其记为 D ;
5. 把 A 和 D 拼接起来,用做外显 ID 。

比如设 X 为 4 , A 为 235554 , UUID 为 3FE4C8B33C ...,则:

B = 0x3FE4 = 16356 ;
C = 5 ;
D = 16356 ;
ID = 23555416356

遇到 404 就可以判为爬虫了。话又说回来,自增 ID 后面拼上定长的随机数不就好了么!
第一次进这个节点,背景好绚烂。
2015-11-11 08:51:15 +08:00
回复了 wbsdty331 创建的主题 分享发现 分享一下我自己是怎么得到 EV SSL 证书的
所以说,是 TrustAsia 烂发 EV 证书喽?
2015-11-11 08:43:00 +08:00
回复了 Liang 创建的主题 Surge Surge 无法接收 GMail
无此问题
报很高的价格,不见兔子不撒鹰呗。
2015-11-06 09:10:39 +08:00
回复了 chenhui7373 创建的主题 问与答 求免费域名,用来挂 SVN 支持外网访问?
是指动态域名吧,你没有固定 IP ,对吗? Ngrok 貌似也能解决。
回复:你根本不用在微信上要红包。晚上挑蚊子多的地方,溜达一圈,就会有一身的红包,要多大有多大。
2015-10-28 11:14:49 +08:00
回复了 akring 创建的主题 Surge Surge 是否可以实现以下功能
HTTP/HTTPS 代理允许客户端进行非 web 请求的 socket 连接吗?
2015-10-28 11:00:56 +08:00
回复了 Jelen 创建的主题 问与答 网络购机票被骗钱,根据已有的信息还能做什么?
楼主把「手机号、招行卡号、姓名」公布一下,对骗子甭客气
2015-10-28 10:37:10 +08:00
回复了 Jelen 创建的主题 问与答 网络购机票被骗钱,根据已有的信息还能做什么?
通过 http://www.miibeian.gov.cn/ 查询备案号「京 ICP 备 15052471 号」:
> 北京阳光东方航空服务有限公司,童悦, 2015-10-13

http://domainbigdata.com/yangguangdongfangjp.com

> jinjiangshilonghuzhenganbingcun23hao, shilirong

该人名下有大量品牌+jp 组成的域名:

http://domainbigdata.com/email/[email protected]
2015-10-26 09:53:08 +08:00
回复了 greatdk 创建的主题 奇思妙想 为什么中国的程序员会把 1024 作为程序员节日?
一生平安
2015-10-26 09:23:51 +08:00
回复了 luili 创建的主题 问与答 怎么把微信聊天记录导出来打印?
1. 把聊天记录迁移到 iPad 版微信上
2. 在 iPad 上截屏
3. PS 合并
4. 告诉你的(前 /现 /准)(女)朋友,以后用 Telegram ,全平台同步聊天记录噢~
1 ... 64  65  66  67  68  69  70  71  72  73 ... 99  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   1004 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 33ms · UTC 22:23 · PVG 06:23 · LAX 14:23 · JFK 17:23
Developed with CodeLauncher
♥ Do have faith in what you're doing.