李志宽 李志宽
4年前
互联网时代 我们每个人都是【小透明】
几年前,我提交了一个漏洞:几百万机票火车票订单用户名明文密码泄露。邮箱,用户身份证,姓名,密码,手机号等重要字段都可以直接明文读取,当时是利用mongodb数据库的未授权访问脚本,稍加修改,批量扫描后发现的漏洞,有国内多家科技媒体跟进报道,搞的我压力也很大,因为数据没有泄露,只是存在漏洞被我提交到360。这种就属于未能遵循简单基础的安全原则,锅可以由商家背。
Wesley13 Wesley13
4年前
MySQL 8.0.19客户端的一个小变化
不注意到这个变化的话,还挺折腾人的。在MySQL8.0.19ReleaseNotes里,有这么一段话:Whenthemysqlclientoperatesininteractivemode,thebinaryashexoptionnowisenabledbydefault.Inaddition,
Stella981 Stella981
4年前
IE浏览器上传图片的type类型小坑
写了个CMS里面传图片一直在IE6.0、IE7.0、IE8.0里面传不上去。一直没管它,因为后台都用firefox,没有问题。但是今天遇到问题了,同事那里只有XPIE,然后仔细观察了一下,发现是IE678上传图片的时候会把type做如下的转换:image/jpeg    image/pjpegimage/png    i
Stella981 Stella981
4年前
OpenGL ES 小例子在笔记本上崩溃问题
之前有把《OpenGLES应用开发指南Android卷》书中示例代码(http://git.oschina.net/iirecord/AirHockey)移植到Windows上的MinGW平台。在移植Heightmap示例时一开始在公司电脑上是可以运行的。回到家自己的笔记本电脑运行确神奇的崩溃了。后面初步定为是生成地形时顶点数太多
Wesley13 Wesley13
4年前
37 个 MySQL 数据库小技巧,不看别后悔!
!(https://oscimg.oschina.net/oscnet/c8ea0b1525d5449cbf45496ceba329ef.jpg)Java技术栈www.javastack.cn优秀的Java技术公众号(https://www.oschina.net/action/GoToLink?urlhttps%3A%
近屿智能 近屿智能
8个月前
有了AI就不用人类工程师了吗?近屿智能告诉你答案
谷歌前CEO埃里克・施密特抛出重磅观点,警告AI发展迅猛,可能很快无需人类指导即可实现“递归自我改进”,甚至预测最快一年内多数程序员岗位将被取代。如今,许多公司正在悄悄裁撤开发团队,用AI工具代替原来的工程师。它们不会疲惫、不涨工资、不请假,甚至不会反驳老
codigger codigger
3个月前
告别插件堆砌!Neovim 配置“瘦身”实战:用 Mini.nvim 替换主流插件全过程
转Reddit技术博主的帖子:我的Neovim插件哲学作为一名资深的系统程序员,我日常工作会处理大型的单体代码仓库(monorepos),项目文件数超过4万,代码行数超过400万。在这样的环境下,我对开发工具的要求是:极简、高效、启动快。我的插件哲学是:尽
codigger codigger
2个月前
疯了还是天才?(上):一门基于Vim,号称“AI无法取代”的新语言
系列文章导读:在AI巨浪滔天的2024年,当所有开发者都在讨论Copilot和Sora时,一个团队却“逆流而行”,基于古老的VimLanguage打造了一门新语言,并提出了一个惊人的目标:“让AI无法取代程序员”。这究竟是异想天开,还是抓住了问题的本质?本