yuezk 最近的时间轴更新
yuezk

yuezk

V2EX 第 72249 号会员,加入于 2014-08-28 18:30:22 +08:00
根据 yuezk 的设置,主题列表被隐藏
二手交易 相关的信息,包括已关闭的交易,不会被隐藏
yuezk 最近回复了
8 天前
回复了 0littleboy 创建的主题 投资 一直有个问题,为什么有人炒股呢
看一下 House 的炒股脱口秀
@qipan0321 从浏览器日志看,/oauth2/callback 是成功了的,跳到了根路径,清空了 csrf cooke ,并且设置了 _oauth2_proxy cookie 。

另外,根据日志,oauth2-proxy csrf cookie 的名字是根据 /oauth2/callback 的 state 参数的前 8 个字符确定的,你得看看浏览器带的 csrf cookie 的名字和 callback state 的前几位是否一致。

至于为啥成功之后,又有失败的日志,可以看看是不是同一时间触发了多次 oauth login 的请求。不确定你的日志是不是 access log ,如果不是的话,建议看看 access log 。
@qipan0321 想帮你看看,但是你 oauth2-proxy 的时间戳( 09:15:31 )和浏览器网络请求的时间戳( 09:20:35 )是对不上的。
168 天前
回复了 hausen 创建的主题 Android 请教一下目前主流的安卓开发技术栈是什么?
@hausen React Native
190 天前
回复了 kyonn 创建的主题 程序员 rust 如何处理 openssl 的依赖?
@kyonn #5 也增大了 binary 的大小
190 天前
回复了 felix9ia 创建的主题 Web Dev 应不应该把主键 id 暴露在 url 上?
@dylanqqt #54 京东这个页面是所有人都可以查看的,并不涉及权限验证,用自增问题不大。如果涉及权限验证,你再用自增,就有可能(比如,权限验证有漏洞)被别人猜到 ID ,然后越权访问。但是,如果用 UUID ,即便权限验证有漏洞,也很难被别人利用。这一点,#32 楼已经说的很清楚了
@york1204 同一个公司,我们就是做那部分可以忽略的业务的
289 天前
回复了 Chrisz2zz 创建的主题 程序员 国内开发者会为什么产品买单呢
课 🐶
290 天前
回复了 ftsland 创建的主题 Java Spring Aop 跨模块失效求助
确认一下 A, B 模块里面的返回值类型是不是 `InfoEncryptResponse` 或者它的子类
关于   ·   帮助文档   ·   自助推广系统   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   2833 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 12ms · UTC 00:25 · PVG 08:25 · LAX 17:25 · JFK 20:25
Developed with CodeLauncher
♥ Do have faith in what you're doing.