n*7
2 楼
故事发生在1934年,湖北。里面不停的提到红军反军阀。1934年还是军阀时代!?
G*e
3 楼
如题
c*d
4 楼
别的行业不了解, web/mobile这块的趋势是mvcs. client 作mvc, 后端提供store.
client现在能力很强, 发展了这么多年安全, 存储都解决的不错。体验上client端随
便可以提供50ms以下的反应速度, 这个去server一个dns lookup就没有了。
server这边负责除了storage, 还剩下auth, aggregation/analytics, 和具体业务联
系比较紧密的东西。 如果不是实时和事务性比较强的逻辑, 能往前移都要往前移。
client现在能力很强, 发展了这么多年安全, 存储都解决的不错。体验上client端随
便可以提供50ms以下的反应速度, 这个去server一个dns lookup就没有了。
server这边负责除了storage, 还剩下auth, aggregation/analytics, 和具体业务联
系比较紧密的东西。 如果不是实时和事务性比较强的逻辑, 能往前移都要往前移。
A*a
5 楼
没有,不谢
[在 huangs (fujiang) 的大作中提到:]
:多谢!
[在 huangs (fujiang) 的大作中提到:]
:多谢!
T*s
6 楼
You can't treat it like history.
It is some made up story by the director Guo Jingyu but is entertaining.
Quite a few holes in the plot.
It is some made up story by the director Guo Jingyu but is entertaining.
Quite a few holes in the plot.
B*e
7 楼
怀疑老七是冰牧师或者恕夫子的马甲,正在罢版中。
嗯,大致如此。
嗯,大致如此。
g*g
8 楼
c*x
12 楼
就从饮食上注意吧,效果也挺快。还有国内的新簧片也很好。
l*y
13 楼
我也正在奇怪
x*e
17 楼
其实serawang也沉寂了2天呢,
有家不愿回,
只是没事偷偷漏上一脸。
有家不愿回,
只是没事偷偷漏上一脸。
c*o
18 楼
说个真实的故事。
去年2013夏天, 有一段apple mobile payment 被黑知道
么?很多公司损失很大。
最有名的被黑的我记得是CSR racing, 用黑客的工具可以随便要什么就有什么,不用真
买。
其实这个不是apple的问题,问题是被黑的都是在前端call apple server验证payment
receipt的。
黑客用app改dns把验证请求发到黑客server上了,当然都是回复验证成功。
我当时做的payment一开始就知道这个有问题,按照best pratice在后端验证,给予物
品,就完全不受影响。
后来还有至少4+种不同的 hack,我们都没事,就是应为“never trust frontend"
在critical/money area不客气地说,如果有漏洞,就一定会被发现,你不知道那些家
伙的精力和智慧。
比如说现在很多游戏,显示/战斗逻辑在前端,我黑起来毫无难度。
大的游戏,wow之类,一定会把所有的操作在后端进行或验证。
去年2013夏天, 有一段apple mobile payment 被黑知道
么?很多公司损失很大。
最有名的被黑的我记得是CSR racing, 用黑客的工具可以随便要什么就有什么,不用真
买。
其实这个不是apple的问题,问题是被黑的都是在前端call apple server验证payment
receipt的。
黑客用app改dns把验证请求发到黑客server上了,当然都是回复验证成功。
我当时做的payment一开始就知道这个有问题,按照best pratice在后端验证,给予物
品,就完全不受影响。
后来还有至少4+种不同的 hack,我们都没事,就是应为“never trust frontend"
在critical/money area不客气地说,如果有漏洞,就一定会被发现,你不知道那些家
伙的精力和智慧。
比如说现在很多游戏,显示/战斗逻辑在前端,我黑起来毫无难度。
大的游戏,wow之类,一定会把所有的操作在后端进行或验证。
l*n
24 楼
前端和后端完全不是一个概念,前端要有好的UXD, 这个一般码工都没有概念, 尤其是
java码农, 前端其实不需要了解data怎么处理,存储,只需要知道数据的格式就行了
,以及数据都包含了什么,怎么format数据,基本上就是json和xml。前端用大量的逻
辑那是狗屁。前端要设计到很多animation,css倒是真的
java码农, 前端其实不需要了解data怎么处理,存储,只需要知道数据的格式就行了
,以及数据都包含了什么,怎么format数据,基本上就是json和xml。前端用大量的逻
辑那是狗屁。前端要设计到很多animation,css倒是真的
d*g
26 楼
Amazon前端bug都不少。2008年末发现的一个原创bug到现在2014年了还没改掉,还可以
随便用。这bug要公开的话按每人每次损失10刀算吧,乘以Amazon那流量,啧啧,几小
时就可以把小公司的内裤亏掉。就这质量,6年了都没修复
payment
【在 c******o 的大作中提到】
: 说个真实的故事。
: 去年2013夏天, 有一段apple mobile payment 被黑知道
: 么?很多公司损失很大。
: 最有名的被黑的我记得是CSR racing, 用黑客的工具可以随便要什么就有什么,不用真
: 买。
: 其实这个不是apple的问题,问题是被黑的都是在前端call apple server验证payment
: receipt的。
: 黑客用app改dns把验证请求发到黑客server上了,当然都是回复验证成功。
: 我当时做的payment一开始就知道这个有问题,按照best pratice在后端验证,给予物
: 品,就完全不受影响。
随便用。这bug要公开的话按每人每次损失10刀算吧,乘以Amazon那流量,啧啧,几小
时就可以把小公司的内裤亏掉。就这质量,6年了都没修复
payment
【在 c******o 的大作中提到】
: 说个真实的故事。
: 去年2013夏天, 有一段apple mobile payment 被黑知道
: 么?很多公司损失很大。
: 最有名的被黑的我记得是CSR racing, 用黑客的工具可以随便要什么就有什么,不用真
: 买。
: 其实这个不是apple的问题,问题是被黑的都是在前端call apple server验证payment
: receipt的。
: 黑客用app改dns把验证请求发到黑客server上了,当然都是回复验证成功。
: 我当时做的payment一开始就知道这个有问题,按照best pratice在后端验证,给予物
: 品,就完全不受影响。
l*s
30 楼
like famous single-player online game diablo3?
payment
【在 c******o 的大作中提到】
: 说个真实的故事。
: 去年2013夏天, 有一段apple mobile payment 被黑知道
: 么?很多公司损失很大。
: 最有名的被黑的我记得是CSR racing, 用黑客的工具可以随便要什么就有什么,不用真
: 买。
: 其实这个不是apple的问题,问题是被黑的都是在前端call apple server验证payment
: receipt的。
: 黑客用app改dns把验证请求发到黑客server上了,当然都是回复验证成功。
: 我当时做的payment一开始就知道这个有问题,按照best pratice在后端验证,给予物
: 品,就完全不受影响。
payment
【在 c******o 的大作中提到】
: 说个真实的故事。
: 去年2013夏天, 有一段apple mobile payment 被黑知道
: 么?很多公司损失很大。
: 最有名的被黑的我记得是CSR racing, 用黑客的工具可以随便要什么就有什么,不用真
: 买。
: 其实这个不是apple的问题,问题是被黑的都是在前端call apple server验证payment
: receipt的。
: 黑客用app改dns把验证请求发到黑客server上了,当然都是回复验证成功。
: 我当时做的payment一开始就知道这个有问题,按照best pratice在后端验证,给予物
: 品,就完全不受影响。
l*n
35 楼
diablo3的bug多了,有个著名的溢出bug,导致玩家金币猛涨。
l*s
37 楼
yeah, but d3 is also the most disappointing game of the year because its 24
hour online auth/real money auction house. It is pretty much destroyed the
reputation of diablo series.
I mean, you need to think out of the box of an backend programmer. Otherwise
it is too easy to end up with a fabulous product that nobody cares.
【在 c******o 的大作中提到】
: diablo 3的很多都是后端的,不好 hack, 很多mobile app的奖励逻辑都是前端,很好
: 黑。
: 尤其是那种以图像吸引人的,黑起来太容易了,东西都在前段端么。
hour online auth/real money auction house. It is pretty much destroyed the
reputation of diablo series.
I mean, you need to think out of the box of an backend programmer. Otherwise
it is too easy to end up with a fabulous product that nobody cares.
【在 c******o 的大作中提到】
: diablo 3的很多都是后端的,不好 hack, 很多mobile app的奖励逻辑都是前端,很好
: 黑。
: 尤其是那种以图像吸引人的,黑起来太容易了,东西都在前段端么。
相关阅读
问个socket编程中select()的问题。问个简单的memory allocation 的问题。除了类,c++和C区别在那?谁能给出关于class和type的区别的英文解释一个面试题再问个最短路径问题,A C++ question "initializer fails to determine size of 'data'."如何在C #下的EXCEL WORKSHEET里添加图片作为 FOOTER?SHLoadInProc on Vista问个问题python下的expectstack/heap corruption这段代码为何要这样做?一个没想明白的问题c++ stl里面有hash table吗?怎样学C++关于brainbench的c++考试,大家都是选什么level?Question about IIFAbout timeout in Socket Programming.请问怎么把网页的宽屏显示改为普通的