gin、gorm、etcd
cors 才是安全的做法,现在 jsonp 都不用了,比如黑客说就是跨域访问,网站是 hackertalk.net,后台是 api.hackertalk.net,需要设置 api.hackertalk.net 允许 hackertalk.net 跨域访问,MDN 文档:CORS,设置几个 header:
技术栈?
现在 jsonp 很少用了,简单说就是 script 标签没有跨域 限制,get 方法被浏览器认为是安全的,可以利用这两点将前端需要调用的函数名称传递到后端,后端返回一个可执行的 js 函数,带上数据等,现在都不用这种方法了,cors 就行
换 idea 或者 vscode 吧
老哥你广告也打太多了吧?
1.推广内容 你可以推广自己的内容,但这些不能占你发帖、评论的大部分
1.推广内容
你可以推广自己的内容,但这些不能占你发帖、评论的大部分
是不是内置浏览器限制定位权限,避免点击链接之后暴露用户位置,需要弹窗授权,你找找有没相关 SDK?
做一个 APP 很重要,只要实现发帖、评论和通知功能就方便很多,网页版很容易遗忘,没有粘性
试试 spring jpa 替代 mybatis:
来个国内裁减版就恶心了
一般程序员的收入都在 1.5w-2w/月,这个功能不难,有相关开发经验的可能一周内完成,估价 5k。
属于大学生平均水平,距离可商用的代码还有很长一段路,做个完整项目,部署在云服务器上,比如阿里云,然后开源 github,理解整个流程
有网址可以看吗?
你的文件是 GB2312,输出是 UTF-8 肯定会乱码?
jenkins 有点老了
加了加密芯片,系统还是安卓?
试一下批量改文件大小写,看看 git commit 记录是怎么样的
虽然比较简单,但是可以开个口子隐藏传数据出来就算 “后门” 了
你可以设置网段白名单,不止单独一个 ip,除了移动端 ip 变得多,固网 ip 通常在一个网段内变化