V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  ETiV  ›  全部回复第 18 页 / 共 269 页
回复总数  5374
1 ... 14  15  16  17  18  19  20  21  22  23 ... 269  
2024-07-11 18:04:15 +08:00
回复了 YJi 创建的主题 程序员 借着首页在讨论跨域,一个运维朋友教我写的配置合适不?
看你想干啥……本地开发随便写写,线上这么写有问题。。。

★ Allow-Origin 赋值成 $http_origin ,就等价于 allow *
  origin 是请求时携带的网页 URL ,现在这么配,是来者不拒的意思,或者像 #12 那样提前判断下。

★ 应该仅在必要的 Method & URL 上加 header 字段,而不是直接写在 server {…} 或 location / {…} 这样粗暴。
 我们为了减少静态资源的 overhead 流量会给 CDN 单独买个域名,就是为了在请求和响应期间减少 header 所携带的内容。CORS 这种功能性的 header 应该仅在必要时出现。

★ 后端框架也需要注意的一点
 我遇到过一个网站,虽然有 CORS 策略阻止我干坏事儿,但是他们 jsonp 是开着的。我觉得是后端框架的锅,默认开启了 jsonp 的特性,URL 追加个 ?callback=jsonp_xxxx 还是能从前端跨域拿到对方的数据…
2024-07-11 15:04:30 +08:00
回复了 SkywalkerJi 创建的主题 问与答 你们会在电子产品停产前屯几个为了自己未来替换吗?
我自己剃头,有款推子用得很舒服,前两个月发现京东买不到了,天猫也没有,但淘宝有卖的,但是是英规插头。想必以后是买不到了吧…然后我就买了俩

刚刚看了一眼,我买的店铺也给下架了
2024-07-10 21:34:00 +08:00
回复了 Jinnrry 创建的主题 硬件 普通不用 ECC 内存的电脑出现位翻转的概率有多大?
@privil @kinkin666 我并没有表述 AWS 的服务器没有用 ECC 内存

可能是我们的机器实在是太多了,所以遇到了非常极端的小概率问题的可能性也是有的吧…

因为在这个事儿之前,我刚读过 Dropbox 关于它客户端 bitflip 相关问题的文章,因为 Dropbox 的用户体量就非常巨大,他们的客户端上的 bitflip 很常见…(文章里是这么说的)

----
当然我们遇到的这个问题并没有定论,而且 AWS 的服务器不可能不用 ECC 内存,毕竟那么大的体量,出了问题他们担待不起。

我对于问题原因的判断单纯因为两端的日志比对,字符 3 ( 0x33 ) 变成了字符 #( 0x23 ),就一个 bit 之差…
2024-07-10 18:15:47 +08:00
回复了 leafng66 创建的主题 iOS 使用 Quantumult X 代理软件后连接不了 Sony 相机的 Creator's APP
Surge 有机制,可以通过匹配热点名字 SSID ,然后用直连 Direct 的规则就行了。具体自己看下文档
2024-07-10 16:42:35 +08:00
回复了 Jinnrry 创建的主题 硬件 普通不用 ECC 内存的电脑出现位翻转的概率有多大?
我们 AWS 生产环境遇到过一次(疑似),而且是灾难级别的

程序端打印的日志跟 slow query 里的语句差了一个 bit ,这个翻转了的 bit 把 where 给注释掉了,然后这条 update 语句更新了全表…
2024-07-09 16:49:40 +08:00
回复了 chengzhi 创建的主题 问与答 老婆怀孕了、有什么小惊喜送吗
送个金子做的小蛋糕:宝宝零岁纪念
2024-07-08 22:58:09 +08:00
回复了 xin1284 创建的主题 iOS iPhone13 mini 谨慎升级 iOS 18
「升级到 iOS 18 测试版两周了,这次决定未来不升级 iOS 18 了」

笑死,beta 的时候卡,得出结论:以后不升级了
2024-07-08 07:16:18 +08:00
回复了 bug51 创建的主题 生活 长达两三年全球影视行业停摆了嘛?
上一个现象级的不是《周楚除三害》吗

月底有死侍与金刚狼
如果没写过后端,已经有几千用户了,建议别写后段…Java 有几个框架经常报漏洞;或者别的语言的框架,你完全不了解的话,会导致后段数据库被注入什么的…

当然,如果你对各种安全准则熟稔于心的话:
Swift 有 http 框架了,可以了解一下,Linux 也可以跑
2024-07-07 11:34:44 +08:00
回复了 adrianzhang 创建的主题 iOS App Store 的 App 不支持 iOS 老版本怎么解决
ipatool 先完成购买,再用手机下?看能不能下载旧版本的
2024-07-07 11:32:38 +08:00
回复了 Sayuri 创建的主题 程序员 什么 SMTP 服务商比较好?
mailgun ,发信量大的话,买独立 IP
2024-07-05 20:38:47 +08:00
回复了 chunkingName 创建的主题 NAS 目前群晖自动部署 https 证书有什么好用的工具
当然是用绿联的 wildcard 证书 有效期一年 /doge

[绿联私有云 NAS 可能存在中间人攻击,官方域名的泛域名证书可以被直接下载-哔哩哔哩] https://b23.tv/vNM31NS
体感么,Xbox Kinect 那种
2024-06-28 23:51:26 +08:00
回复了 James369 创建的主题 问与答 有没有 AI 工具可以帮人看新闻,顺便提取摘要
「有价值」这个事儿是有偏好的,你得训练你自己的,才能用

「输出摘要,这样我一看就知道……」,那你还是看了全部的新闻
2024-06-28 19:04:30 +08:00
回复了 Alucns 创建的主题 问与答 生产域名 DNS 托管到 cloudflare 可靠吗?
如果生产的话,普通的 Web 业务,流量就别太大,否则会收到邮件,限定你多久内升级成企业套餐…

而这个流量阈值是不透明的

前两天有个 CF 怒删客户站点的 blog ,只看了标题,没细看内容,说是被删的站点触碰了 CF 的规则啥的
2024-06-28 17:19:52 +08:00
回复了 carity 创建的主题 Apple 本来要买 HK App Store 充值卡,眼瞎买成了 Apple Store 充值卡
没事!尽管扫!
2024-06-28 16:08:47 +08:00
回复了 carity 创建的主题 Apple 本来要买 HK App Store 充值卡,眼瞎买成了 Apple Store 充值卡
1 ... 14  15  16  17  18  19  20  21  22  23 ... 269  
关于   ·   帮助文档   ·   自助推广系统   ·   博客   ·   API   ·   FAQ   ·   Solana   ·   860 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 52ms · UTC 21:32 · PVG 05:32 · LAX 13:32 · JFK 16:32
♥ Do have faith in what you're doing.