THẢO LUẬN

lại đi kể tội ae rồi (tat)

0

Hay quá

+1
thg 5 7, 2021 5:21 SA

Bài viết hay, súc tích

0
thg 5 7, 2021 5:11 SA

Ahihi cảm ơn idol nha, tym nè ❤️

0

Nếu chỉ nói về bảo mật avatar trên Facebook thì bài của bạn đúng một phần.

Các parameter trên URL sẽ không chứa expired, chúng chỉ dùng cho query, verify và tracking.

  • Query: xử lý ảnh như nén, cắt, tạo ảnh thu nhỏ, lưu (hoặc lấy từ) cache,...
  • Verify: xác thực các tham số như mã hash, expired có hợp lệ hay không.
  • Tracking: thông tin web mà asset được hiển thị, nguồn URL được tạo (từ api hay copy từ Facebook, ...), thông tin user, ...

Tuy vậy chúng lại không dùng cho việc bảo mật, chống tải cho asset đó. Vì chỉ cần bạn xem được là đã thoải mái tải rồi, tuy đôi lúc hơi khó với user thông thường.

Mục đích của việc không đặt URL cố định là để tránh việc user lợi dụng điều đó để biến Facebook thành kho lưu trữ, sử dụng cho web bên ngoài (ví dụ các web truyện, phim lậu). Tất nhiên chỉ đổi URL thôi chưa đủ, Facebook còn kết hợp nhiều phương pháp khác để hạn chế việc đó, nó lại nằm ngoài chủ đề này nên không bàn tới.

Với web thông thường thì bạn nên tập trung vào tối ưu cache, sử dụng cdn, ... hơn là giấu static asset, vì điều đó chắc chắn không thực hiện được, trừ khi bạn không hiển thị nó cho user.

+1
thg 5 7, 2021 5:00 SA

Cảm ơn bạn, mình sẽ tìm hiểu thêm về cái bạn nói 🙏

+1

Mình thêm rồi nha bạn hiền ^^

0
thg 5 7, 2021 4:34 SA

Bài viết rất hay. Súc tích.

0

Nên thêm phần Result của Code

+1
thg 5 7, 2021 4:30 SA

Bạn cho mình hỏi chút. Nếu viết như thế này trong sql: FROM customer_product cp, product p, product_translation pt, language l Thì gọi nó là gì ? trước giờ mình toàn from từ 1 bảng hoặc join với bảng khác chứ chưa dùng cách như thế này bao giờ.

0

Dễ lắm em ạ, đầu tiên thì em tham khảo những nội dung anh đã chia sẻ ở trên để trở thành hacker mũ trắng. Sau đó thì em học thêm một số kỹ năng về chém gió nữa là được em ạ 😄. Chúc em thành công

0
thg 5 7, 2021 3:31 SA

Em cảm ơn

0
thg 5 7, 2021 3:31 SA

Mình cảm ơn nhé, có vẻ phương án Của anh Quốc Đạt bên trên khả thi mình đã thử và thành công, còn việc giải thích app chung 1 thương hiệu vẫn bị apple từ chối

0
thg 5 7, 2021 3:09 SA

bài viết rất tuyệt vời.

0

Mình sẽ update lại ngay, lần đầu viết bài ko tránh khỏi những thiếu sót 😅. Cảm ơn bạn.

0

Bài viết chất lượng nhé bạn ơi

0
Avatar
đã bình luận câu trả lời trong câu hỏi
thg 5 7, 2021 2:48 SA

Chuẩn, mấy bạn newbie thường chưa quen với việc đọc log lỗi, ngày xưa mình thường tập trung đọc lỗi, nếu không hiểu nó lỗi ở đâu mình sẽ search tên cái exception trên Google. 😄

0
thg 5 7, 2021 2:19 SA

@huukimit cám ơn bạn đã comment. Bài mình có dựa vào tài liệu đã note rõ tuy nhiên thì mình cũng tự viết theo ý của mình nên bài này vẫn được approve trên mayfest nhé

0
thg 5 7, 2021 2:14 SA

Viblo không có chức năng thả tym để gửi cả vạn trái tim tới tác giả =))

+1
Viblo
Hãy đăng ký một tài khoản Viblo để nhận được nhiều bài viết thú vị hơn.
Đăng kí