V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  wangym5106  ›  全部回复第 1 页 / 共 1 页
回复总数  15
2019 年 2 月 5 日
回复了 tribute 创建的主题 Google Google 搜索结果点击后搜索页面被篡改
之前也发现了这个问题,是通过修改 window.opener.location 进行劫持的。
一般来说都认为这是个安全风险,可惜 Google 的 bug hunter 页面上明确写了他们不接受这种类型的漏洞报告。
https://sites.google.com/site/bughunteruniversity/nonvuln/phishing-with-window-opener
2018 年 11 月 9 日
回复了 amumu666 创建的主题 程序员 有没有感觉双 11 和以前不一样了
看中一幅耳机,平时卖 399,这几天涨价到 699 然后预告双十一到手价 399
原价促销 无话可说
2018 年 2 月 17 日
回复了 madNeal 创建的主题 问与答 浏览器提示是不是要访问什么网站,怀疑是 DNS 劫持
这是 chrome 的自带功能
2017 年 12 月 2 日
回复了 Msxx 创建的主题 游戏 现在国内开发商这么牛逼吗?原搬国外游戏加广告就上~
可以
it's a public domain dedication, so basically, do whatever you want!
2017 年 10 月 10 日
回复了 fairyStage 创建的主题 Android Pixel 目前依然无法安装 xposed 框架?
Pixel 是 A/B System Partition 的,不能直接刷进去;
可以先装 Magisk 14.2(还是 Beta)再用 Magisk 装 Xposed
2017 年 9 月 12 日
回复了 Science 创建的主题 Android 小米 5X 真的可以刷上 Android One 小米 A1 的 Rom
@wtdd 但是 OTA 的时候肯定会要检查系统完整性的
2017 年 9 月 12 日
回复了 Science 创建的主题 Android 小米 5X 真的可以刷上 Android One 小米 A1 的 Rom
@wtdd OTA 不是骗过去的问题,5X 和 A1 不能通刷的主要原因是 A1 和 Pixel 一样是 A/B System Partition 的,5X 是传统的单 System 分区
因为迅雷是从它自己的服务器中下载的
aria2 是从 BT 网络中下载的
115 是早就下好了存在服务器里的
同源策略是为了防止一个源上的脚本使用其他源上的资源,比如读取其他源上的页面内容。

CSRF 攻击只是让浏览器发出请求,并没有使用其它源上的资源,所以也并不受同源策略的影响。
73 不就是大写的 i 吗……
2017 年 4 月 10 日
回复了 gamexg 创建的主题 Android 怎么解决手机浏览淘宝、京东时不断弹出应用市场?
Chrome 隐身模式默认禁止打开外部链接,于是就打不开了
2017 年 3 月 26 日
回复了 firefox12 创建的主题 程序员 前端们 这个效果是如何实现的?
Websocket
2016 年 12 月 17 日
回复了 forvtwoex 创建的主题 问与答 网站能不能这样免于开发 APP,省不少成本啊?
Progressive Web Apps 就是这样
不连充电器用完再充对电池寿命有负面影响
关于   ·   帮助文档   ·   自助推广系统   ·   博客   ·   API   ·   FAQ   ·   Solana   ·   2450 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 31ms · UTC 15:49 · PVG 23:49 · LAX 07:49 · JFK 10:49
♥ Do have faith in what you're doing.