首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

修复 Valine 评论泄漏隐私问题

隐私问题 这个问题在我20年刚开始使用 valine 作为评论的时候就有了,不过当时的作者貌似并没有理会这个问题(原因应该是设计的时候就没有考虑进去这些东西,导致修改的话会更替掉一些东西),评论的隐私信息无非就是...修改后使用“md5mail”代替“mail” 解决方案 一般来说,用户填写信息留言后,数据上传到 leancloud 然后在通过 valine 解析返回到邮件明文为 md5 字符串后再应用到评论列表里。...首先,推荐直接使用 twikoo 集成的方案:基于 1.4.14 修改的隐私保护版。当然这里也简单记录下我自己改的流程。...其实 valine 自带了md5解析,但由于调用位置不同我就直接动态加载了另外的md5.min.js(valine也自带了动态加载,不过这里还是自定义了)代码如下: function dynamicLoad...此函数为点击提交评论按钮后的触发),写入如下代码: let data = AV.Object.createWithoutData('Comment',e.id); dynamicLoad('path/to/md5

11110
您找到你想要的搜索结果了吗?
是的
没有找到

使用Docker搭建DPlayer视频弹幕接口API后端

主题更新并完美适配了Dplayer,然后就研究了下,发现了点小问题,如作者提供的弹幕API加载不出弹幕,而且Typecho当中的Dplayer插件有点旧无法对接V3后端,不知道其它程序插件是不是这样,这里博主只能使用...这里就说下搭建及使用方法。 简介 DPlayer是一个支持弹幕的HTML5视频播放器。...域名反代 如果你的博客已经开启了https访问,那api也需要https地址,所以只使用ip:端口是不行的,这里就需要使用域名反代了。...dplayer/DPlayer.min.js"> <script src="https://cdnjs.loli.net/ajax/libs/blueimp-md5/2.10.0/js/<em>md5</em>...将代码上下围住使其强制输出,比如: #特殊原因,不得已才加上o,<em>使用</em>的时候记得去掉 o!!! 代码 o!!! 还有更多功能及<em>使用</em>方法可以查看。

1.4K31

Hexo -42- 服务器搭建网页自动截图服务

实现思路 在实现 Ubuntu 自动截图的基础上,需要将该功能部署成前端可以访问的服务 配置好自动截图所需的服务 前端发送需要使用的网址列表 搭建后端程序,监听端口,启动线程异步执行截图功能并保存在某个文件夹...total_links[index] = '' index = index+1; 使用...把获取不到的放到一个躺平列表里,之后再见到这个链接直接放弃 过程中保存日志 网址的 md5 字符串 由于网址可能出现千奇百怪的字符,为了统一并且不会碰撞,采用将网址字符串转换为 md5 字符串的方法 使用...的函数/包完成转换 前端 用 ejs 模板语法与 js MD5 拼接出 MD5 图像链接 <script src="https://101.43.39.125/HexoFiles/js/md5/<em>md5</em>

75830

使用Docker搭建DPlayer视频弹幕接口API后端

主题更新并完美适配了Dplayer,然后就研究了下,发现了点小问题,如作者提供的弹幕API加载不出弹幕,而且Typecho当中的Dplayer插件有点旧无法对接V3后端,不知道其它程序插件是不是这样,这里博主只能使用...这里就说下搭建及使用方法。 【2020.10.3】 弹幕api接口已修复,长期可用,https://dplayer.moerats.com,如出现问题留言即可。...域名反代 如果你的博客已经开启了https访问,那api也需要https地址,所以只使用ip:端口是不行的,这里就需要使用域名反代了。...dplayer/DPlayer.min.js"> <script src="https://cdnjs.loli.net/ajax/libs/blueimp-md5/2.10.0/js/<em>md5</em>...将代码上下围住使其强制输出,比如: #特殊原因,不得已才加上o,<em>使用</em>的时候记得去掉 o!!! 代码 o!!! 还有更多功能及<em>使用</em>方法可以查看→传送门。

2.5K11

Composer 使用使用详解

可以使用 composer --version 命令查看,如下图: ?...该文件主要是管理包版本使用的,当我们在使用composer update命令时,composer会自动根据composer.json的包版本依赖,生成对应的composer.lock文件,当我们下次在执行...Composer版本约束 在我们使用composer安装包时,不得不考虑的就是一个版本问题,因为不同的版本,存在兼容性问题,因此我们在使用该工具安装包时需要特别的注意包版本,如果使用不当很容易导致项目因为包版本问题瘫痪...你可以定义多个范围,使用空格或者逗号 , 表示逻辑上的与,使用双竖线 || 表示逻辑上的或。其中与的优先级会大于或。...,file.psr-0逐渐的被抛弃了,由于一些老项目还在使用该规则,因此部分项目仍在使用

3.3K30

工具使用 | Sqlmap使用详解

02 工具使用 | Sqlmap使用详解 目录 Sqlmap Sqlmap的简单用法 探测指定URL是否存在SQL注入漏洞 查看数据库的所有用户 查看数据库所有用户名的密码 查看数据库当前用户 判断当前用户是否有管理权限...id=1" --technique T #指定时间延迟注入,这个参数可以指定sqlmap使用的探测技术,默认情况下会测试所有的方式,当然,我们也可以直接手工指定。...第二处交互的地方是说 对于剩下的测试,问我们是否想要使用扩展提供的级别(1)和风险(1)值的“MySQL”的所有测试吗? 我们选择 y。...第二处问我们是否使用sqlmap自带的字典进行爆破,我们选择y,可以看出把密码爆破出来了,root用户的密码也为root。...等级越高,说明探测时使用的payload也越多。其中5级的payload最多,会自动破解出cookie、XFF等头部注入。当然,等级越高,探测的时间也越慢。

5.6K10
领券