作者查詢 / Hiigara

總覽項目: 發文 | 留言 | 暱稱
作者 Hiigara 在 PTT 全部看板的留言(推文), 共224則
限定看板:全部
[請益] PDO SELECT可否虛擬化?
[ PHP ]41 留言, 推噓總分: +1
作者: hjgx - 發表於 2019/03/26 19:54(5年前)
26Fhiigara: 我是覺得不用那麼兇,PHP好的入門書已經不多了04/01 09:29
27Fhiigara: 連討論板都這麼堅持的話,以後大家都去寫python了04/01 09:30
28Fhiigara: 不過用數字取真的是比較危險,一來容易寫錯,二來如果04/01 09:34
29Fhiigara: 有人alter table這段coded可能就爛了還很難追原因04/01 09:34
[情報] PHP 7.3 釋出
[ PHP ]24 留言, 推噓總分: +14
作者: GALINE - 發表於 2018/12/07 13:25(5年前)
5Fhiigara: psysh 爛了,xdebug 要等 2.7 release12/09 13:09
Re: [請益] 如何在Debian使用php存取sqlserver[8/14edit]
[ PHP ]12 留言, 推噓總分: +4
作者: ri3567 - 發表於 2018/08/19 10:09(5年前)
1Fhiigara: 推一個08/19 10:24
[請益] api key 安全性問題
[ PHP ]32 留言, 推噓總分: +8
作者: wuwt4y - 發表於 2018/08/13 20:36(5年前)
2Fhiigara: timestamp 有 replay attack 的機會08/13 20:53
3Fhiigara: 不過量大的時候用 nonce 也是有點麻煩,看強度需求吧08/13 20:53
4Fhiigara: 差點忘記,用時間的話 client 跟 server 還要能夠對時08/13 21:03
8Fhiigara: overflow 好解決,問題是在容許雙方有多大的時間差08/14 16:21
9Fhiigara: 容許五分鐘就是五分鐘內可以可以被重播連打08/14 16:22
10Fhiigara: 五秒鐘那就是對時機制要做08/14 16:23
11Fhiigara: 如果 API 沒有需要防禦 replay 那就好解決08/14 16:24
13Fhiigara: 這部分 nonce 也是一樣,反正整個 URL 都露出了,倒還好08/14 22:27
14Fhiigara: 存取量不大的話 nonce 很方便,存取量大的時候光是把所有08/14 22:29
15Fhiigara: nonce 存起來就有點麻煩,可行但是會有些囉唆事要照顧08/14 22:33
16Fhiigara: 要看樓主想保護什麼,被攻破有多嚴重,以及client可信度08/14 22:38
17Fhiigara: 才能決定最好的做法是什麼08/14 22:38
18Fhiigara: 如果 client 可信也不會放進瀏覽器,其實 https 很硬了08/14 22:39
19Fhiigara: 只要強迫走 https 就能擋掉九成的問題08/14 22:40
22Fhiigara: nonce 只是 client 加一段不會重複使用的隨機字串08/15 09:51
23Fhiigara: 應該說,nonce這個字的意思是只用一次的隨機字串08/15 09:58
24Fhiigara: server 發的話就像是 server 挑戰給 client08/15 10:00
25Fhiigara: 但我不知道 挑戰-回應 與 client 送 nonce 相比的好處08/15 10:04
26Fhiigara: server 不用存一大堆用過的 nonce 大概算好處吧08/15 10:08
Fw: [新聞] 電玩成癮,今天起正式列入精神疾病
[ medstudent ]21 留言, 推噓總分: +18
作者: Priapus5566 - 發表於 2018/06/18 18:39(6年前)
106Fhiigara: 性愛成癮 vs 電動成癮,ready, fight!06/18 11:03
[悲報] 電玩成癮,今天起正式列入精神疾病
[ C_Chat ]166 留言, 推噓總分: +101
作者: SuperSg - 發表於 2018/06/18 09:48(6年前)
106Fhiigara: 性愛成癮 vs 電動成癮,ready, fight!06/18 11:03
[請益] mb_substr遇到數字進位怎麼辦
[ PHP ]7 留言, 推噓總分: +4
作者: Lo78 - 發表於 2018/05/14 18:37(6年前)
2Fhiigara: 如果開頭一定是數字,「$page = (int) $page」是一招05/15 02:38
3Fhiigara: 或 explode('<', $page, 2)[0],或strtok($page, '<')05/15 02:41
4Fhiigara: 或 strip_tags($p),或 str_replace('</span>','', $p)05/15 02:42
[請益] ckeditor複製unicode組成的貼圖會看不見
[ PHP ]17 留言, 推噓總分: +2
作者: liisi - 發表於 2018/03/02 19:56(6年前)
4Fhiigara: 大部分表情符號的utf8是4byte,mysql的utf8是3byte。存的03/03 00:34
5Fhiigara: 時候會拆成兩個3byte(依照rfc2279)。ut8mb4才能處理4byte03/03 00:36
6Fhiigara: 的utf8。03/03 00:37
7Fhiigara: 好像不是rfc2279,只是沒實作完全而已03/03 00:51
[請益] mysql語法和oo寫法 書推薦
[ PHP ]22 留言, 推噓總分: +5
作者: ca0409 - 發表於 2018/02/16 18:00(6年前)
14Fhiigara: 是說順便問一下,你之前職訓有講到 servlet 嗎?02/19 10:08
15Fhiigara: Java 的物件只是稍微帶過嗎?02/19 10:13
[請益] 如何告訴搜尋引擎此頁面只是暫時移除而已
[ PHP ]6 留言, 推噓總分: +1
作者: rrr0832 - 發表於 2018/02/18 23:40(6年前)
1Fhiigara: 同個 URL 一下砍掉又一下變身成其他東西這直覺不太好...02/19 09:47
2Fhiigara: 單純處理砍掉的話,噴 404 就可以了。找不到東西就轉址到02/19 09:48
3Fhiigara: 特定網頁的做法 Google 也偵測得到02/19 09:48
4Fhiigara: 要讓 google 比較快抓到網頁,可以準備 sitemap ,然後在02/19 09:51
5Fhiigara: Google search console 裡面設定好02/19 09:51
6Fhiigara: https://goo.gl/Nd4c2t Google 的說明02/19 09:53