原文:从B站的代码泄露事件中,我们能学到些什么?

先声明一下,本文不聊ISSUE中的七七八八,也不聊代码是否写的好,更不聊是不是跟蔡徐坤有关之类的吃瓜内容。仅站在技术人的角度,从这次的代码泄露事件,聊聊在代码的安全管理上,通常都需要做哪些事来预防此类事件的发生。同时,大家在阅读本文的时候,也可以深入思考下,自己团队是否也存在类似的问题,经过这次的事件,是否有必要针对性的做一些优化。 最小权限 最小权限 原则是我们在学习Linux用户管理时候经常被 ...

2019-04-23 10:05 0 1769 推荐指数:

查看详情

b图标

这张是各种尺寸的大会员,企业认证,个人认证的图标 这张是播放页的图标 这张是首页的图标 ...

Sun Nov 22 04:00:00 CST 2020 0 439
Bilibili网站后台代码泄露,从注释看到的一感想。

昨天Github发生了一件算是不小的事情,著名B后台代码被人恶意开源了。虽然只持续了6个多小时,但是Fork数都6000+了。我也下载了份代码,应该是很好的学习参考资料了。 网上有网友说里面有许多注释很有趣,确实如此。 以下是部分源码的注释 1.敏感信息 2.有趣的注释 ...

Tue Apr 23 17:19:00 CST 2019 0 4767
痞子衡嵌入式:关于恩智浦入驻B的一思考

故事起源于上周五的一封公司邮件,标题是“恩智浦B首支原创视频播放量破万”,公司Marcom部门特地群发了这个邮件给全体员工,并鼓励大家积极DIY工作相关的有趣视频,为公司这个萌新up主提供素材。 于是痞子衡点开了公司在B的官方主页,可以看到目前一共有13支视频了,最早的视频发布于2021 ...

Tue Apr 06 06:37:00 CST 2021 0 627
Fragment Touch事件泄露

当Fragment的栈里面有几个fragment的时候,这个时候如果是几个fragment状态是hide,当你触摸当前fragment的时候,下层的fragment的事件被触发,这是由于Touch事件泄露传到了下层。解决方法就是拦截fragment的 public class ...

Tue Oct 14 02:56:00 CST 2014 0 3992
herry菌插件(BC)下载与安装(更新)>>

插件简介: 目前该插件支持chrome浏览器(谷歌浏览器)、360极速浏览器等chrome内核的浏览器。 朋友们如果有什么意见或建议可以私信我B账号哦。B站个人空间>> 最新版插件下载(1.3.7): 进入网盘下载最新版>>>> 往期版本下载 ...

Wed Mar 03 19:24:00 CST 2021 0 1046
关于b爬虫的尝试(二)

前几天学习了scrapy的框架结构和基本的使用方法,部分内容转载自:http://blog.csdn.net/qq_30242609/article/details/52810840 scrap ...

Tue Mar 06 18:50:00 CST 2018 0 1285
B别人面经汇总

布局原理4. 原型链5. 跨域6. 同源策略7. 预检请求8. 设计题:一个容器下有三li标签A,B, ...

Sat May 09 23:59:00 CST 2020 0 669
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM