IT討論區(84) IT狗逆市好好揾? 實情:有job offer但比hr壓人工 低過之前果份2k
無題 2020-5-26 01:19:38 呢d cert都要比錢上先pass到 都證明唔岩份呢行嫁啦
:^(
:^(
做曬佢果份官方野 真係個答案點解係呢個 唔係其餘果3個 就夠pass有突

Ads

跪求狂舞派原聲碟 2020-5-26 01:25:51 此回覆已被刪除
瑾年安好 2020-5-26 05:37:48 初出嚟做都高人工,好過讀乞食科,得12-14k
H07252 2020-5-26 06:19:06 現實生活用JWT 算啦
其實我唔明點解developer見工仲要問session 果d

太耐無用session /csrf
上次用都係django 果陣用過
但用django rest framework 又係變返用jwt
:^(
H07252 2020-5-26 06:24:18
:^(
天線得得豬 2020-5-26 07:26:07 前排好多agent工而家又靜哂
無題 2020-5-26 07:58:04 csrf 同 jwt 我見有爭議話唔一樣
:^(
我自己都要google返先得
花名太長 2020-5-26 08:03:36 jwt係用黎做stateless
csrf係防人地inject d野落你個網到去trigger request
好似唔同
:^(
無題 2020-5-26 08:04:18 不過jwt都好有效去防csrf果個問題
不過好似係mobile用jwt多d,我見web 小d? 我都唔太熟呢d應用

因為seesion set得唔到 會有好多unauthorized action做到, session某程度就係通行證, 好多時 如果d application 只係認parameter 唔check埋session , 咁會出現好多問題
花名太長 2020-5-26 08:10:38 睇個web幾大型 因為session最大問題係clustering下要整一個central既session management 所以好難scala

好似係
:^(
H07252 2020-5-26 08:16:06 睇下jwt 點樣store
:^(

詳情可以睇auth0

但係我懶 如果我唔係用auth0 我都會偷機9做算
:^(

Ads

尼爾大叔 2020-5-26 08:33:30
:^(
:^(
:^(
介唔介意講多少少data validation嗰part? 因為小弟remote code execution得sql injection嘅concept
:^(
素睛 2020-5-26 08:49:37 agent前排都有好多公廁工
:^(

ASL, pccw
:^(
:^(
nakuruuuu 2020-5-26 09:14:57 點解呢d本身出名出手低既公司都要靠agent請人
:^(
:^(
說好了的fitty呢 2020-5-26 09:20:51 因為個名臭曬
nakuruuuu 2020-5-26 09:27:30 咁個candidate去到最後都會知道間公司係邊間架wor
:^(
:^(
素睛 2020-5-26 09:33:37 agent最叻呃同嚇
:^(
腦若傷殘 2020-5-26 09:40:47
:^(
nakuruuuu 2020-5-26 09:42:06
:^(
腦若傷殘 2020-5-26 09:53:25
:^(
說好了的fitty呢 2020-5-26 10:40:41
:^(

Ads

素睛 2020-5-26 11:14:03 agent近排發哂狂咁chur人轉工
:^(

咁嘅環境下我就佛糸
CapaCitor 2020-5-26 11:22:21 呢D當過冷河有咩所謂
都唔會做長嫁啦
腦若傷殘 2020-5-26 11:22:47
:^(
素睛 2020-5-26 11:25:52 呢啲要大大力屌