作者查詢 / ssccg

總覽項目: 發文 | 留言 | 暱稱
作者 ssccg 在 PTT [ Web_Design ] 看板的留言(推文), 共637則
限定看板:Web_Design
看板排序:
[問題] 請問如何讓儲存網頁會輸出亂碼內容?
[ Web_Design ]24 留言, 推噓總分: +6
作者: jami520 - 發表於 2022/04/03 07:15(3年前)
19Fssccg: 那個key是埋在reader裡的,不然是要怎麼看? 所以還是混淆只04/12 09:34
20Fssccg: 是混的是key而已04/12 09:34
21Fssccg: 加密技術的強度主要都在防第三人,不是有key就比較強,key04/12 09:45
22Fssccg: 的控管反而是在這種防第二人情境下的最大難題04/12 09:46
15Fssccg: DRM說真的只有混淆,沒有加密,除非你有辦法發明出什麼傳到04/06 15:07
16Fssccg: 人腦中才解碼的黑科技。談混淆的話,就是你的處理成本、破04/06 15:07
17Fssccg: 解成本和要保護的內容價值的取捨了04/06 15:08
[問題] CSS attribute 的值
[ Web_Design ]4 留言, 推噓總分: +2
作者: kisha024 - 發表於 2022/02/14 14:50(3年前)
2Fssccg: 不行,一樓原PO要的是text or email,不是有type就好02/15 12:02
[問題] 有沒有辦法擷取跳轉後的網址字串?
[ Web_Design ]17 留言, 推噓總分: +1
作者: ucci - 發表於 2021/12/24 12:19(4年前)
9Fssccg: 自己發request不要follow redirect就可以,但是要在瀏覽器12/25 12:04
10Fssccg: 環境用js要取到就不一定可行,尤其是有跨網域問題12/25 12:05
11Fssccg: https://developer.mozilla.org/docs/Web/API/XMLHttpReque12/25 12:16
12Fssccg: st/responseURL 假設你沒有跨網域問題要在js做可以用這個12/25 12:16
[問題] https站台內的http圖片
[ Web_Design ]18 留言, 推噓總分: +2
作者: cspy - 發表於 2021/09/18 14:15(4年前)
9Fssccg: 原本http圖片的原本是指什麼? html原始檔? 瀏覽器讀到的htm09/19 16:14
10Fssccg: l? 還是瀏覽器發出的http request?09/19 16:15
11Fssccg: 不知道問題在哪段怎麼知道怎麼處理,不能直接給網站嗎?09/19 16:17
[問題] 請問一個let's encrypt憑證用在多臺主機
[ Web_Design ]9 留言, 推噓總分: +1
作者: mureka - 發表於 2021/08/31 20:23(4年前)
3Fssccg: 憑證放的都是FQDN,除非是wildcard (*.foo.net這種)09/01 01:17
4Fssccg: 不過Let's Encrypt沒有發wildcard所以不用想太多,你實體是09/01 01:18
5Fssccg: 兩台的話就是分別申請兩張最簡單,什麼都不要複製09/01 01:18
[問題] HTML required 屬性請教
[ Web_Design ]7 留言, 推噓總分: +1
作者: stevenyin10 - 發表於 2021/08/26 00:10(4年前)
7Fssccg: 用form的onsubmit,不要用按鈕的onclick08/26 14:05
[問題] 不同API如何整合?
[ Web_Design ]5 留言, 推噓總分: +3
作者: timothyht615 - 發表於 2021/08/14 02:03(4年前)
1Fssccg: 沒條碼的話就,找工讀生比對啊08/14 12:26
[問題] 不懂 CORS 之目的
[ Web_Design ]22 留言, 推噓總分: +2
作者: nevikw39 - 發表於 2021/06/25 17:17(4年前)
1Fssccg: 防止XSS攻擊,瀏覽器端存的資料的安全保護是以origin為信任06/25 18:00
2Fssccg: 單位,不同origin的script不能互相存取在瀏覽器的資料06/25 18:01
3Fssccg: 然後「伺服器端加上 header 來保證安全」是你搞反了吧,預06/25 18:02
4Fssccg: 設是不能存取=安全,加上header是指示瀏覽器放寬限制=危險06/25 18:04
5Fssccg: 這機制跟爬蟲沒關,爬蟲只是一種script,從後端自己發沒有06/25 18:06
6Fssccg: 不會動到瀏覽器的資料所以沒關係,前端是所有XSS都不行06/25 18:09
7Fssccg: 可以理解你程式新手寫個js用瀏覽器跑是很直觀的想法,但是06/25 18:10
8Fssccg: 你要知道瀏覽器不是用來給你跑程式的,是給一般人上網的06/25 18:11
9Fssccg: 你可能還有一個問題是發request哪裡動到資料,發request時06/25 18:18
10Fssccg: 會自動帶入該origin的Cookie,接收時會收到Set-Cookie,這06/25 18:19
11Fssccg: 些Cookie就是不能讓不同origin存取的資料06/25 18:20
15Fssccg: 某個origin的資料,要放寬給哪些其他origin存取,當然是伺06/25 18:33
16Fssccg: 服器決定啊,瀏覽器難道還要內建全世界網站要開放的名單?06/25 18:34
17Fssccg: 想到你可能搞錯一點,nevikw39.com 存取 example.com 被擋06/25 18:49
18Fssccg: 不是保護 nevikw39.com 用到外部資源,是要保護example.com06/25 18:51
19Fssccg: 存在瀏覽器端的資料不會被 nevikw39.com 的網頁存取06/25 18:52
20Fssccg: 所以當然由example.com的response header設定CORS規則06/25 18:52
[問題] 有關導入https協定
[ Web_Design ]18 留言, 推噓總分: +11
作者: roadcat - 發表於 2021/06/04 14:39(4年前)
2Fssccg: 程式碼要修改...是原始碼裡面一堆寫死http嗎?06/04 15:04
請問zeroSSL 3個憑證已用完,還能找到免費的嗎?
[ Web_Design ]5 留言, 推噓總分: +2
作者: softw - 發表於 2021/03/31 21:07(4年前)
1Fssccg: 就Let's Encrypt啊04/01 07:54