LinuxDo 新帖推送
188 subscribers
254K photos
317K links
Download Telegram
标题: 如何采购 Codex 或 Claude
作者: #CosWind
板块: #开发调优
编号: 1498701
帖子: https://linux.do/t/topic/1498701
时间: 2026-01-22 11:13:37
摘要:
有 200 美元/月的额度预算,怎么采购 Codex 或 Claude 最划算,几个人共享使用。
标题: 微软365高级版5年到手了,还能搞点啥
作者: #return_nil
板块: #搞七捻三
编号: 1498705
帖子: https://linux.do/t/topic/1498705
时间: 2026-01-22 11:14:12
摘要:
微软365的已经到手了,5年的。感谢各位大佬的教程。
我是绑的谷歌支付,是不是要把绑定的卡给取消掉?或者自动续费之类的关掉?
教育邮箱还能薅点啥羊毛不
标题: 反重力的mcp的环境变量如何设置?
作者: #浩然
板块: #开发调优
编号: 1498707
帖子: https://linux.do/t/topic/1498707
时间: 2026-01-22 11:14:16
摘要:
大佬们 这个该如何设置,让mcp能拿到这些环境变量,Ubuntu端
标题: 市场价teams席位大概多少LDC
作者: #FrankWkd
板块: #搞七捻三
编号: 1498716
帖子: https://linux.do/t/topic/1498716
时间: 2026-01-22 11:15:33
摘要:
gpt teams席位大概多少LDC一位?怕被坑问一下万能的佬友们
标题: 大厂在职,业余创业,都基本搞完了,有什么支付的渠道哇
作者: #wizardrs
板块: #开发调优
编号: 1498720
帖子: https://linux.do/t/topic/1498720
时间: 2026-01-22 11:16:14
摘要:
就那种不要营业执照,不会被公司查出来的 
还暂时不想被开除
标题: 解决了mac safari浏览器标签页切换卡顿的长期痛点
作者: #nandie
板块: #搞七捻三
编号: 1498725
帖子: https://linux.do/t/topic/1498725
时间: 2026-01-22 11:17:01
摘要:
safari浏览器打开多个标签页,重新点这些标签页时,会卡几秒白屏才加载网页。我一直以为是机器比较老,内存不够之类的原因。想想感觉也不太对。今天一问gemini,给出的方法是关闭专用代理。步骤如下: 系统设置 → [你的头像] → iCloud → 专用代理 ->关闭
一试,果然不卡了。这个专用代理功能在大陆还不支持。那能默认给我关闭吗!
标题: Typora 1.12.4 Windows Crack
作者: #ZFeny
板块: #资源荟萃
编号: 1498729
帖子: https://linux.do/t/topic/1498729
时间: 2026-01-22 11:17:36
摘要:
早上发现有佬友发了个1.12.6 mac版的破解版本,没法适用于我的Win系统,于是便找了找相关资源,顺手把Typora升级到了1.12.4
发现好像还没佬友分享过这个版本,正好顺手水一贴
下载地址:https://drive.google.com/file/d/1w06_-P11gncotVahKFLido1AI47vtoE3/view?usp=sharing
压缩包密码:123
标题: 现在只想过年,不想上班。
作者: #ljw
板块: #搞七捻三
编号: 1498730
帖子: https://linux.do/t/topic/1498730
时间: 2026-01-22 11:17:36
摘要:
佬友们,还有23天就过年了,我的魂儿已经回到家在吃砂糖桔了,一点都不想上班了,一心只想着放假了,佬友们几天年假
标题: 看到微软在清算这两天的office 5年订阅了。
作者: #fifs001
板块: #福利羊毛
编号: 1498733
帖子: https://linux.do/t/topic/1498733
时间: 2026-01-22 11:18:12
摘要:
你们的还好吗?
今天早上刚刚薅了一个,订阅还在。
标题: 收到骚扰催债短信
作者: #Haggi
板块: #搞七捻三
编号: 1498737
帖子: https://linux.do/t/topic/1498737
时间: 2026-01-22 11:18:31
摘要:
最近一直收到这类短信,而刚好这个之前待过的公司,还是好几年前大一暑假工工作的地方
标题: 关于微软白嫖5年edu的疑惑
作者: #yingpan ling
板块: #福利羊毛
编号: 1498743
帖子: https://linux.do/t/topic/1498743
时间: 2026-01-22 11:19:45
摘要:
我也是重新注册就有了那个edu,就是随机美国地址就是了;
我是5年;
但是好像没啥用,用那个gpt5.2,无法复制粘贴图片,必须手动上传附件才能添加图片,复制粘贴图片提示要连接商业版的onedrive:

这就很烦了,简单的我不如直接谷歌的AI了事。
还有edu邮箱是不是会被回收,除非我交学费?
如果回收了,我的白嫖的5年是不是也寄了,无法登录了?edu的有效期大概多久的
还有github的学生认证需要拍照的,这个整啥的?
还有注册了aws的服务器,一个月100g流量,也不知道整啥好
别的就没啥好整的了,都没啥大用。
还有gpt5.2那个,什么微软的副驾驶许可证干啥的,能整的不:
标题: 有没有什么公益站或者可以白嫖veo3.1或者sora2或者nano banana的地方???
作者: #GoodNight
板块: #开发调优
编号: 1498752
帖子: https://linux.do/t/topic/1498752
时间: 2026-01-22 11:20:53
摘要:
最近想做些动画或者短视频试试,问问大佬有没有公益站啥的推荐,我gmail是pro,可以直接在gemini官网使用吗还是说要在其他网站上可以用???
标题: [抽奖] 闲置racknerd美国 服务器, 一直没用, 抽了吧
作者: #SAY
板块: #福利羊毛
编号: 1498756
帖子: https://linux.do/t/topic/1498756
时间: 2026-01-22 11:21:10
摘要:
有一台 racknerd 美国服务器闲置几个月了, 一直没用, 抽了吧
奖品详情:

给SSH,racknerd号我还用



活动时间:
开始时间:Now
截止时间:Thu, Jan 22, 2026 11:00 PM CST
参与方式:
本贴任意回复即可(当然点点赞就更好了,感谢 )
抽奖规则:
每位用户仅允许参与一次。
使用 Linux 抽奖工具随机抽取中奖者。
注意事项:
本活动将在活动截止时间后关闭回帖,以确保公正性。
中奖者将在活动结束后 12 小时内在本帖公布,并通过私信通知领奖方式。
所有规则及抽奖结果由活动发起人和论坛管理团队最终解释。
期待您的积极参与,祝您好运!如有任何疑问,欢迎随时联系抽奖发起人。
标题: dify的上传 ssrf漏洞如何修复
作者: #Ben2008
板块: #开发调优
编号: 1498758
帖子: https://linux.do/t/topic/1498758
时间: 2026-01-22 11:21:24
摘要:
github.com/langgenius/dify










Unauthorized SSRF vulnerability in controllers.console.remote_files.RemoteFileUploadApi




已打开 03:50AM - 07 Mar 25 UTC



已关闭 06:35AM - 29 Aug 25 UTC





UzJu






🐞 bug


vulnerablity






### Self Checks

- [x] This is only for bug report, if you would like to ask a q…uestion, please head to [Discussions](https://github.com/langgenius/dify/discussions/categories/general).
- [x] I have searched for existing issues [search for existing issues](https://github.com/langgenius/dify/issues), including closed ones.
- [x] I confirm that I am using English to submit this report (我已阅读并同意 [Language Policy](https://github.com/langgenius/dify/issues/1542)).
- [x] [FOR CHINESE USERS] 请务必使用英文提交 Issue,否则会被关闭。谢谢!:)
- [x] Please do not modify this template :) and fill in all the required fields.

### Dify version

1.0.0

### Cloud or Self Hosted

Self Hosted (Docker)

### Steps to reproduce

The class controllers.console.remote_files.RemoteFileUploadApi will get the URL parameter to initiate the request externally through ssrf_proxy.head, but actually ssrf_proxy.head calls core.helper.ssrf_ proxy.make_request, will also unconditionally outbound request, theoretically if this is a business function, please do the authentication process for the interface, do not let unauthorized users access the

- controllers.console.remote_files.RemoteFileUploadApi

![Image](https://github.com/user-attachments/assets/7cf5069d-7a91-4acc-8cf7-b247bf6c0b29)

![Image](https://github.com/user-attachments/assets/078b2bef-0a4e-4348-83ee-5a4ee3e4c4d8)
http
POST /console/api/remote-files/upload HTTP/1.1
Host: localhost
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.15; rv:135.0) Gecko/20100101 Firefox/135.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,/;q=0.8
Accept-Language: zh-CN,zh;q=0.8,zh-TW;q=0.7,zh-HK;q=0.5,en-US;q=0.3,en;q=0.2
Accept-Encoding: gzip, deflate, br, zstd
Connection: keep-alive
Upgrade-Insecure-Requests: 1
Sec-Fetch-Dest: document
Sec-Fetch-Mode: navigate
Sec-Fetch-Site: cross-site
Priority: u=0, i
Content-Type: application/json

{"url":"http://192.168.1.94:1234"}
At this point my terminal received the request normally

<img width="566" alt="Image" src="https://github.com/user-attachments/assets/8122c314-8dc9-4f2e-924f-accc5621ee10" />

![Image](https://github.com/user-attachments/assets/74d83d72-6763-49e4-acbe-bd7a308c2fe4)
Restoration Recommendations
If this is a normal function that requires access to a remote address, then it is recommended to authenticate the interface

### ✔️ Expected Behavior

If this is a normal function that requires access to a remote address, then it is recommended to authenticate the interface

### Actual Behavior

_No response_












我更新到1.11.4,依然存在。请问有大佬知道如何修复吗?
标题: 纪念品到货?大家都咋用的
作者: #toy404
板块: #搞七捻三
编号: 1498761
帖子: https://linux.do/t/topic/1498761
时间: 2026-01-22 11:22:21
摘要:
我没钥匙啊,不配用,挂脖子?婊起来?
标题: 这几天的Claude简直蠢到没边了
作者: #gls
板块: #搞七捻三
编号: 1498764
帖子: https://linux.do/t/topic/1498764
时间: 2026-01-22 11:22:36
摘要:
我真受不来了,让他通过mcp看接口返回参数,他都拿到接口文档了,但是里面有一层参数被一个对象包裹着,他不管,直接用里面字段,还有就是现在必须指哪打哪根本不管其他的关联场景,我肺都气炸了
标题: 【求助】白天在单位电脑登录,下班回家登录不上,限制IP是为什么呢?
作者: #山海
板块: #搞七捻三
编号: 1498772
帖子: https://linux.do/t/topic/1498772
时间: 2026-01-22 11:24:35
摘要:
如题,白天是在单位登录L站的,晚上回家用家里电脑登录就提示"您无法从该IP地址以yu6677身份登录"