duangsuse::Echo
719 subscribers
4.28K photos
130 videos
583 files
6.49K links
import this:
美而不丑、明而不暗、短而不凡、长而不乱,扁平不宽,读而后码,行之天下,勿托地上天国。
异常勿吞,难过勿过,叹一真理。效率是很重要,盲目最是低效。
简明是可靠的先验,不是可靠的祭品。
知其变,守其恒,为天下式;穷其变,知不穷,得地上势。知变守恒却穷变知新,我认真理,我不认真。

技术相干订阅~
另外有 throws 闲杂频道 @dsuset
转载频道 @dsusep
极小可能会有批评zf的消息 如有不适可退出
suse小站(面向运气编程): https://WOJS.org/#/
Download Telegram
他们这还有漏洞啊.... 既然回复的快就叫他们赶快再检查一下还有哪里没有验证就把电话交出去了...
This media is not supported in your browser
VIEW IN TELEGRAM
累死了,,,我昨天才发的邮件
This media is not supported in your browser
VIEW IN TELEGRAM
duangsuse::Echo
他们这还有漏洞啊.... 既然回复的快就叫他们赶快再检查一下还有哪里没有验证就把电话交出去了...
这根本不是验证的问题,就是 API 设计都有问题,为什么电话要放在这种 API 里查询,这权限模型整个都有问题
就是设计这个平台的时候就没多想,连 <html lang="en"> 都没改,大专水平
👎
我还害怕会不会有常见安全问题呢,比如 PHP 和 SQL 注入、XSS 的问题,都是严重问题,懒得测试了
< HTTP/2 200 
< server: Tengine
< date: Wed, 18 Jul 2018 12:10:24 GMT
< content-type: application/json;charset=UTF-8
< set-cookie: JSESSIONID=F1EE92DCFE79AE15C0CDE9C88E270816; Path=/; HttpOnly
< access-control-allow-origin: *

没有啊...
苟活了一波
#project 这次... Finallllest 吧 🌚
This media is not supported in your browser
VIEW IN TELEGRAM
duangsuse::Echo
https://github.com/duangsuse/alldreamwall #web #recommend 🌝 已经包装完好,各位路过的大佬们如果看着顺眼就点个赞吧...
马上再往上加功能,这次是支持 URL 参数定位 SID、UID、选择 page 和 rowsize、category
然后支持手动设置 cookie,开启关闭夜间模式
然后支持 基于字段的 JSON prettyprint comment 插件

然后支持插件,允许使用 AllDreamAPI DSL 创建更多功能

plugin foo
author buf
description 无用的插件
menuitem 你好世界 link 🌐

begin
cookie foo as bar
ask GET ?
ajax get https://foo.com data
url param :result
param foo as bar
success javascript
alert(dsl['body'])
end
end

snackbar :result
setlist 你好世界
end