IT討論區(110) 祼辭休息是為了走更遠的路

1001 回覆
2 Like 0 Dislike
2021-02-10 13:36:25
2021-02-10 13:37:46
其實叫個SA唔好咁多舊魚 有人力既去整啲可以產生pnl 既feature啦
2021-02-10 13:38:38
2021-02-10 13:57:15
一定要師兄你間野有冇static scanner。正常front end parse 入黎D料用黎做db query/update 一定要做validation先
2021-02-10 14:00:11
點解要加?
2021-02-10 14:02:49
Reverse proxy
2021-02-10 14:04:21
要query多次係你要make sure佢post上黎個record id係你有比到佢,例如你比佢record id:[1,2,4],當中無3。而hacker可以hijack入去update function改個Record id 做3,如果你唔做validation咁你就會update左record 3。
2021-02-10 14:24:17
問題所講既內容 並未去到 persist data 入 db呢步
2021-02-10 14:26:34
咁你堆內容係幾時load入去?係request page果陣點onclick record id pop出黎果下fetch
2021-02-10 14:26:47
*定
2021-02-10 14:37:37
request page load 左 list of records
fill d records 落 webpage table

click table 入面 某個row(record) 就 pop up 一張form, fill 嗰個 record d attributes 落張form 度
問題係
1. 直接frontend 攞嗰record d attributes fill 落張pop up form 定係
2. 攞住個 record id 問db 攞多次 個record 再fill 落張 pop up form

2021-02-10 14:44:38
2021-02-10 14:45:06
如果你可以make sure你個page唔會比人hijack/所有pop up form field都可以任意更改就得:
hacker request 一次你個page然後改record field value 再比user。咁user見到既pop up form default value就會係hacker 改左既。
2021-02-10 14:48:18
Sort 完之後O(n)起個heap囉
2021-02-10 14:50:00
2021-02-10 14:51:54
如果use case重real time update(我覺得似係),而唔係重init果下,我根本唔care你init果下用咩sort.

(而家context係interview,我覺得咁答會impress到人)
2021-02-10 14:54:22
認同 自己主動舉一反三
2021-02-10 14:59:21
唔當面試咁講, 世界上邊有又平又好既野
如果佢定個system由咁多度入, 點design都會high cost
又多又frequent上黎邊做到平靚正
2021-02-10 15:10:37
2021-02-10 15:11:48
今日好靜,無agent打黎
2021-02-10 15:12:57


2021-02-10 15:17:23
2021-02-10 15:18:34
你自己打去囉
btw 遞左信未?
2021-02-10 15:25:42
年尾流流炒老細佢好慘架
過埋新15先
吹水台自選台熱 門最 新手機台時事台政事台World體育台娛樂台動漫台Apps台遊戲台影視台講故台健康台感情台家庭台潮流台美容台上班台財經台房屋台飲食台旅遊台學術台校園台汽車台音樂台創意台硬件台電器台攝影台玩具台寵物台軟件台活動台電訊台直播台站務台黑 洞