V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  BraveXaiver  ›  全部回复第 1 页 / 共 6 页
回复总数  111
1  2  3  4  5  6  
@wu67 谢谢 现在这个的上限应该是每月 2000
@hengcheng #6 非常感谢,能问一下你是怎么提取的吗?支付宝上的小程序?穗好办 App ?谢谢
@hengcheng 小红书搜一下广州租房提取公积金?
@jianghuan2 能问一下你提取的额度吗?谢谢。我现在了解到的是不到 2000 的话很快就搞好。
22 天前
回复了 ThinkWord 创建的主题 NAS 扒拉算了一下, NAS 电费比 115 还贵
@sudo123 #42
@x86 两位,有没有百度网盘类似的分享群呀
70 天前
回复了 mikelirjc 创建的主题 iPhone 🙏 各位 V 友记账软件如何选择?
一木记账 用了快三年了 很好用
@5261 那用的啥?
121 天前
回复了 smal 创建的主题 职场话题 大厂被裁,躺平 2 年后如何快速重新开始
不如接受外包吧,毕竟都 35+了?
139 天前
回复了 qviqvi 创建的主题 酷工作 汇丰银行内推 WLB
感觉汇丰最近好像有个花旗金融专场招聘,现在结束了,官网上开出了很多职位是给花旗金融的走流程的,并非真职位。楼主这边能了解到真实职位吗?
@JacksonC 是啊,就是担心这个。
@Rickkkkkkk 我也是这么想的 但在一篇文章里看到前者可以后者不可以 所以才提这个帖子
@akira #2 那合着每次调用 chat AI 时都程序都有大量上下文跟过去呗。。
@fsdrw08 #6 公司很大又都是外国人,外国人一般记中间名,就会导致第一个英文单词记不住,搜索中间名的话准确性太差也没个按最后通讯时间排序,不得不去翻邮件确认后再联系。
@fsdrw08 我用 Teams 和人沟通前还得去 outlook 里翻出来人也太麻烦了,就不能在 teams 中单独有一个 Contact tab ,我可以把联系人存进去并分组吗?
@huxins 经常有复制出来后放在邮件和公司内部的通讯软件的聊天输入的需要。。

不过我现在选完,按 ctrl+c 直接出错,错误弹窗中的内容是 this action will not work for multiple selection
@nowaytotalk
@adoal
我试了一下, 没有成功,错误弹窗中的内容是 this action will not work for multiple selection

https://learn.microsoft.com/en-us/office/troubleshoot/excel/command-cannot-be-used-on-selections
@ho121
@xuko

有的时候可能选的是 A, C, F, Z 列。我的问题是一个最简化的场景。
2024-10-22 22:32:12 +08:00
回复了 BraveXaiver 创建的主题 问与答 请问下纯靠键盘能把在屏 A 中的窗口拉到屏 B 中吗?
@TimG
@dfkjgklfdjg #6
是的,谢谢,我的显示器是带 KVM 的,typec 接口连笔记本,DP+USBA 连我的台式机。
@cslive hmm 所以你同意, 如果官方在文档中强调一下用户需要对用作列名参数的值做检查(就像 mybatis 那样强调),那么便不存在问题吗?
@qq135449773 #9

这篇后记的语气也真傲慢,或者说双标。

引用其原文:

Mybatis 的${}问题(他们好爱拿这个来举例子)。"外部数据传入 Mybatis ${} 可以造成 SQL 注入" - 这是一个已知的问题(漏洞)。一个应用因为外部不可控参数传入${}并导致 SQL 注入,我们不会去找 Mybatis 给他们提报漏洞(因为对于官方来说,这是一个已知的问题(漏洞),官方给了足够的说明、警告、风险提醒、适用场景以及替代方案),我们会直接找这个应用去提报漏洞

但是对于 MybatisPlus 来说,几乎没有人知道在使用这个框架的时候要怎么避免 SQL 注入(要不是看了源码,我也不会知道他们什么都不处理就直接做字段拼接),两者根本没有可比性

然而, 至少今天,不需要查看 MP 的源码,MP 的官方文档: https://baomidou.com/reference/about-cve/

已经强调:

该“漏洞”也是前端端传入 SQL 片段 导致 SQL 注入攻击。框架 QueryWrapper UpdateWrapper 字段部分是允许子查询的因此不能人为允许前端传入 SQL 片段。

如果使用者有这种需求,可以使用 SqlInjectionUtils.check(内容) 或 xxWrapper.checkSqlInjection() 方法来检查,如果检查通过,则不会抛出异常。

框架也提供了非常严格的条件构造器 LambdaQueryWrapper LambdaUpdateWrapper 推荐使用。
1  2  3  4  5  6  
关于   ·   帮助文档   ·   自助推广系统   ·   博客   ·   API   ·   FAQ   ·   Solana   ·   2492 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 29ms · UTC 06:34 · PVG 14:34 · LAX 22:34 · JFK 01:34
♥ Do have faith in what you're doing.