原文:從B站的代碼泄露事件中,我們能學到些什么?

先聲明一下,本文不聊ISSUE中的七七八八,也不聊代碼是否寫的好,更不聊是不是跟蔡徐坤有關之類的吃瓜內容。僅站在技術人的角度,從這次的代碼泄露事件,聊聊在代碼的安全管理上,通常都需要做哪些事來預防此類事件的發生。同時,大家在閱讀本文的時候,也可以深入思考下,自己團隊是否也存在類似的問題,經過這次的事件,是否有必要針對性的做一些優化。 最小權限 最小權限 原則是我們在學習Linux用戶管理時候經常被 ...

2019-04-23 10:05 0 1769 推薦指數:

查看詳情

b圖標

這張是各種尺寸的大會員,企業認證,個人認證的圖標 這張是播放頁的圖標 這張是首頁的圖標 ...

Sun Nov 22 04:00:00 CST 2020 0 439
Bilibili網站后台代碼泄露,從注釋看到的一感想。

昨天Github發生了一件算是不小的事情,著名B后台代碼被人惡意開源了。雖然只持續了6個多小時,但是Fork數都6000+了。我也下載了份代碼,應該是很好的學習參考資料了。 網上有網友說里面有許多注釋很有趣,確實如此。 以下是部分源碼的注釋 1.敏感信息 2.有趣的注釋 ...

Tue Apr 23 17:19:00 CST 2019 0 4767
痞子衡嵌入式:關於恩智浦入駐B的一思考

故事起源於上周五的一封公司郵件,標題是“恩智浦B首支原創視頻播放量破萬”,公司Marcom部門特地群發了這個郵件給全體員工,並鼓勵大家積極DIY工作相關的有趣視頻,為公司這個萌新up主提供素材。 於是痞子衡點開了公司在B的官方主頁,可以看到目前一共有13支視頻了,最早的視頻發布於2021 ...

Tue Apr 06 06:37:00 CST 2021 0 627
Fragment Touch事件泄露

當Fragment的棧里面有幾個fragment的時候,這個時候如果是幾個fragment狀態是hide,當你觸摸當前fragment的時候,下層的fragment的事件被觸發,這是由於Touch事件泄露傳到了下層。解決方法就是攔截fragment的 public class ...

Tue Oct 14 02:56:00 CST 2014 0 3992
herry菌插件(BC)下載與安裝(更新)>>

插件簡介: 目前該插件支持chrome瀏覽器(谷歌瀏覽器)、360極速瀏覽器等chrome內核的瀏覽器。 朋友們如果有什么意見或建議可以私信我B賬號哦。B站個人空間>> 最新版插件下載(1.3.7): 進入網盤下載最新版>>>> 往期版本下載 ...

Wed Mar 03 19:24:00 CST 2021 0 1046
關於b爬蟲的嘗試(二)

前幾天學習了scrapy的框架結構和基本的使用方法,部分內容轉載自:http://blog.csdn.net/qq_30242609/article/details/52810840 scrap ...

Tue Mar 06 18:50:00 CST 2018 0 1285
B別人面經匯總

布局原理4. 原型鏈5. 跨域6. 同源策略7. 預檢請求8. 設計題:一個容器下有三li標簽A,B, ...

Sat May 09 23:59:00 CST 2020 0 669
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM