掘友等级
获得徽章 0
#JUEJIN FRIENDS 告白计划# 周末就去领证了,别问 问就是ssl证
最近突然意识到一个问题,在windows上,.ssh文件夹在用户文件夹下,(系统盘:\Users\用户名\.ssh),这个文件夹但凡是个当前用户的进程都能读取的到包括里面的文件,这岂不是很危险,特别是某些国产毒瘤喜欢扫盘,在android上应用之间都是隔离的,而且应用有自己的应用程序文件夹其他应用无法访问,这种应用私有目录在windows上不知道有没有类似的权限管控(除uwp应用外)...
无赖我现在只能用火绒的高级防护来保护这些文件(比如AppData\local下的一些目录,像是cl
h的配置文件)不被恶意读取...
正在某外包公司,无意间发现同事给某大公司做的一个内部用的项目在前端f12控制台里直接就有执行sql的函数,并且还真实可用。。。虽说是在正式环境,但想了想,毕竟是做给别人内部用。。也不是我在做的项目,也无所谓了.....
这广告设计也是厉害,建议四个角都整个 "关闭",最好都是假的