Đọc rất nhiều bài của anh và nó thật sự rất hữu ích. Cám ơn anh. Hy vọng anh sẽ có thêm nhiều bài viết về performance như này, hay các bài về caching khác nữa
@binh2711 cũng có thể bạn ạ, attacker có thể sử dụng server web phishing get đến abc.com/nonce?address=... để lấy nonce rồi sau đó trả về front-end cho user ký đúng cái nonce đó rồi attacker có thể lấy được signature từ người dùng
Bác cho mình hỏi xíu với, ví dụ như mình làm 1 api trả về nonce của address(abc.com/nonce?address=...) rồi yêu cầu người dùng ký => login. Thì khi kẻ tấn công làm site phishing thì nó cũng get nonce từ api của mình rồi yêu cầu người dùng ký thì vẫn get được signature từ người dùng và dùng để login ở hệ thống của mình được đúng ko nhỉ?
THẢO LUẬN
@minhtuan.nguy oke cảm ơn bác nhiều
Đọc rất nhiều bài của anh và nó thật sự rất hữu ích. Cám ơn anh. Hy vọng anh sẽ có thêm nhiều bài viết về performance như này, hay các bài về caching khác nữa
cảm ơn anh ,bài viết hay
Cho mình hỏi bài này bạn chia tập test với tập train tỉ lệ bao nhiêu vậy, thanks
mình upload django lên heroku mãi mà cài không được, nào là build failed,hay lỗi application error
Bài viết quá hay!
@quangphunguyen ảnh đại diện của mình, thì kệ mình :v
Quá hay anh ơi, cảm ơn anh rất nhiều ạ
@tmphuong 😆😆 okie e nhe
@dangpham bạn thay ava đi rồi mình viết thêm
@maitrungduc1410 được rồi a ơi. E copy dấu " nó chuyển thành dấu < nên bị sai ý
ở docker-compose.yml e để
version: 3.7xem nhésau khi chạy docker-compose up thì xuất hiện lỗi này add ơi: giúp e với Version "
.4<" in ".\docker-compose.yml" is invalid.
@quangphunguyen Viết thêm nhiều bài khác nữa đi bạn
bài viết hay quá, cảm ơn tác giả
Cảm ơn bạn ạ. Mình cũng cứ tưởng phải để trong willmount.
@HoangPC ,không có số điện thoại thật,dùng số ảo thì nó gửi tin nhắn active không
@binh2711 cũng có thể bạn ạ, attacker có thể sử dụng server web phishing get đến abc.com/nonce?address=... để lấy nonce rồi sau đó trả về front-end cho user ký đúng cái nonce đó rồi attacker có thể lấy được signature từ người dùng
Bác cho mình hỏi xíu với, ví dụ như mình làm 1 api trả về nonce của address(abc.com/nonce?address=...) rồi yêu cầu người dùng ký => login. Thì khi kẻ tấn công làm site phishing thì nó cũng get nonce từ api của mình rồi yêu cầu người dùng ký thì vẫn get được signature từ người dùng và dùng để login ở hệ thống của mình được đúng ko nhỉ?
trong reposiotory có function transform là để làm gì z a?