掘友等级
获得徽章 0
#每天一个知识点# linux开机运行任务/etc/rc.d/rc.local 要注意授权 chmod +x ,如果你的任务开机没有正常运行,检查下是否有授权。
#每天一个知识点# 相机在拍摄过程中会采集一系列信息(EXIF)放置在JPEG/TIFF文件的头部,主要包含:拍摄日期,拍摄器材,拍摄参数(如图像处理参数、图片描述、版权信息、GPS定位数据等)。
前端可以使用exif-js来读取图片exif信息。PS:图片exif会泄露隐私信息,注意保护自己的隐私。
#每天一个知识点# RSA公钥加密系统主要基于以下事实:寻求大的素数是很容易的,但是要把一个数分解为两个大素数的乘积却相当困难。
#每天一个知识点# 0day漏洞(零日漏洞)并非是某种特定类型的漏洞。指的是被发现但并没有相关补丁的漏洞,立即被恶意利用的漏洞。0day早期含义是指软件发行24小时内就出现破解版。
#每天一个知识点# es6中引入了模块的概念,js像其他语言一样推出了模块化的概念。在支持es6模块的浏览器中,使用script标签加载,加入type="module"属性即可。
#每天一个知识点# WebAuthn(全称Web Authentication)是由FIDO联盟和W3C联合定制的一套新的身份认证标准。用户能够不使用密码,而是通过设备来进行身份认证。
在win10系统上可以使用Windows Hello能力来实现。也可以通过yubikey等设备来存储私钥进行认证。
#每天一个知识点# 95峰值计费是CDN常见的一种计费方式。计费时,会间隔X时间进行采样,得到N个采样点。最终计费时,按降序排序。第前N乘以5%(1-95%)的采样点即是计费点。
#每天一个知识点# 执行npm ci(全称npm clean-install)时,不同于npm install,npm ci会移除node_modules目录,并根据package-lock.json重新安装依赖。
#每天一个知识点# 在估算gpt接口费用时,可以将1000个tokens近似约等为700个中文字符。
#每天一个知识点# 微信小程序上包后,官方会对包进行扫描检测,包括接口的安全扫描。扫描时会在header中放入Tencent-Leakscan:TST(Tencent Security Team)的标识。
#每天一个知识点# 域名不想续费过期后,应及时取消备案。有权重的域名容易被黑产抢注,用于非法用途。
#每天一个知识点# 前端项目上线到正式环境时,注意打包时关闭map文件的生成。一些检测机构,会将js.map文件认为是低风险的安全漏洞。
#每天一个知识点# es文档中显示deleted状态的doc数量,并不意味着有那么多数量的文档被执行了delete操作。doc更新时,version会+1,旧版本被标记为deleted。
#每天一个知识点# 如果你想要将多个es集群链接起来,可以通过设置tribe node(部落节点)的方式完成。
#每天一个知识点# 绝大多数的验证码都可以通过机器学习破解。对抗爬虫的最有效方式是要求用户登陆,通过增加注册账号的成本去限制。
#每天一个知识点# Mysql 中的utf8 编码实际上是utf8mb3,只能存储3字节的utf8编码,后续扩展的生僻字和emoji等4字节字符需要用utf8mb4来存储。
#每天一个知识点# 一般而言,当产品要记录类似学习时间等时间点时。切记避免由客户端来获取时间,客户端取时没有特别处理的是由系统时间决定,客户端时间用户是可以随意调整的。
同时,服务端也要注意校准服务器时间,避免存储的时间出现偏差。
#每天一个知识点# mysql中,varchar类型最大存储数据长度为65535字节,实际能存储的字符空间需要减去NULL标识位、长度标识位。并且需要注意的是,在5.0以上的mysql版本中,varchar(20)指的是20个字符,实际占用的字节数取决于字符的编码。
#每天一个知识点# 网站的开办者有义务保证发布内容的合法合规,不论内容是否是开办者、用户亦或是黑产发布的。否则请去喝茶只是最轻的警告,多次整改仍然被发现有非法信息的,后果就像大家知道的那样。
#每天一个知识点# 现代浏览器对于安全要求越来越严格,尤其是https。如果浏览器访问过https协议下的A域名,浏览器将默认A域名以https访问,如果你向A域名发起请求时使用http,浏览器将自动重定向。
特别注意,一些场景下,可能会导致你的A域名接口跨域无法正常访问。
下一页