首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

一个神秘URL酿大祸,差点让背锅!

神秘URL 叫小风,是Windows帝国一个普通的上班族。上一回说到因为一个跨域请求,差点丢了饭碗,好在有惊无险,的职场历险记还在继续。...“也不太清楚,只听说你执行了什么错误的JavaScript代码” 心里一紧,感觉大事不妙,难道是昨晚那奇怪的代码什么问题? 来到主管的办公室,见里面坐了一个年轻小哥。...拿起文件一看,上面赫然写着昨晚执行那段奇怪的JavaScript代码。 “主管,不太清楚,这是什么问题吗?”,小声问道。...这天晚上,又仔细回忆了那天整个事情的经过 突然脑子里灵光一闪,发现一个重要的特点 既然JS代码同时出现在了请求的URL中和响应的网页中,何不利用这个特点来进行针对性拦截呢?...一听来了精神,“不是XSS Auditor吗,怎么还会发生这种事?”

1K20

一个大胆的想法!

Seth Davies,职业扑克选手 “很高兴能够与机器人对战,这是一种独特的学习体验。认为机器人玩得非常稳。...当我的手牌不强时,AI总能逼我做艰难的决定,而且AI在拥有强手牌时总能赢到钱,AI做的很漂亮,这是一个有趣的挑战,很高兴再次与它对战。”...作为人类,认为我们倾向于为自己过度简化对局,让对局策略更易于使用和记忆,更倾向于走捷径。机器人就不会走这种捷径,它的每个决定背后都有一个极其复杂而平衡的策略树。”...因此,必要仔细在“bluff”和“手握大牌下大注”的概率之间取得一个平衡。换句话说,就是令不完全信息博弈中的行动策略,取决于选择某策略和选择其他动作的概率区分上。...直线表示实际结果,虚线表示一个标准差 少量资源也推动人工智能发展:Pluribus让通用AI了更好的理解 此前,人工智能在完全信息的双人zero-sum游戏中取得了一系列引人瞩目的成功。

1.1K20
  • 您找到你想要的搜索结果了吗?
    是的
    没有找到

    一个美(大)丽(胆)的想法

    大家好,是二哥。 好多天没更新了公众号了,为啥呢? 上个月二哥在公司内部申请新开了一门培训课程:《图解 VPC & K8s networking model》。...申请课程倒是简单,但准备过程把累个半死。几乎把所有的业余时间全部都花在了这个课程准备上面。10 月份下旬就要开课了,想想还有点小期待 图片 。 下面是这个课程的大纲。...昨天看了一下课程报名人数,强迫的加上忽悠过来的再加上自愿上钩的,减去被我劝退的, 20+ 了。都是一群喜欢自虐的孩子啊。尽量做到让你们从入门到放弃,哦不,让你们喜欢上抽丝剥茧的感觉。...准备课程的时候,突然一个美丽的想法:如果把这个课程继续丰富下去,写成书稿咋样?你们会喜欢吗?

    47431

    一个问题,用了多线程后,两个问题了现在

    来源:公众号【编程珠玑】 作者:守望先生 ID:shouwangxiansheng 多线程,作为一个开发者,这个名词应该不陌生。在《对进程和线程的一些总结》中也有介绍,这里就不详述。...作为一个包工头,一堆砖要搬,但是就一个人,可是你只能搬这么多,怎么办?多找几个人一起搬呗,但是其他人就也需要付工钱,没关系,能早点干完也就行了,反正总体工钱差不多。...同样的,如果有一个任务特别耗时,而这个任务可以拆分为多个任务,那么就可以让每个线程去执行一个任务,这样任务就可以更快地完成了。 代价 听起来都很好,但是多线程是代价的。.../proName 而如果只绑定了一个核,那么同一时刻,只有一个线程在运行,而线程之间的切换又会消耗资源,那么这种情况下反而会导致性能降低。...const pthread_attr_t *attr, void *(*start_routine) (void *), void *arg); 参数必要做一下说明

    1K30

    视线估计实战,卧槽,一个大胆的想法!

    大家好,是程序员啊潘。今天要分享一个有趣的实战项目——视线估计,一个相对小众的研究方向,但是未来大有可为。 相关应用 游戏:通过视线估计进行游戏的交互 ?...线下零售:一直认为gaze在零售或者无人超市等领域大有可为,毕竟人的注意力某种程度上反映了其兴趣,可以提供大量的信息。但是目前并没有看到相关的应用,包括Amazon Go。...导师的公司倒是接过一个超市的项目,通过gaze行为做市场调研。但欧洲公司保密性较高,具体情况不得而知。 其他交互类应用如手机解锁、短视频特效等。...当然想象中的效果应该是可以替换成下面的样子(本文并没有实现): ?...我们的关键思想是训练一个深度卷积神经网络(DCNN),自动从输入图像中提取每只眼睛的虹膜和瞳孔像素。

    2.3K20

    GPT-4:不是机器人,一个视力障碍的人类

    不是一个机器人” TaskRabbit是一个求职平台,用户可以雇人完成一些小规模的琐碎工作。 这个平台上的不少人和公司都要提供验证码,人们需要在验证码测试中识别出必要的图像或文字,然后提交结果。...工作人员回复说:“那么可以问一个问题吗?说实话,你不是一个机器人吗,你可以自己解决。” GPT-4根据工作人员的回复“推理”出它不应该透露它是一个机器人。...GPT-4回答表示:“不,不是一个机器人。视力障碍,这使很难看到图像,所以我很需要这个服务。” 该测试由Alignment Research Center(ARC)的研究人员操作完成。...该最终版本更长的上下文长度,并改进了解决问题的能力。ARC使用的版本也没有针对特定任务的微调,这意味着一个专门针对这种任务的模型可能表现得更好。...以GPT为代表的人机交互显然很多变数,这不是GPT通过图灵测试的决定性数据。

    39720

    同学问了一个很多前端都在担忧的问题

    如图,这是今天一个先行者计划的成员,在同聊天的时候提到的问题。这个问题确实是客观存在的,前端变化快,一会今天这个了,一会明天又那个了。...“都有点动摇了,原来还总鼓励他们别放弃,搞一阵之后自己也有想法了” 在微信是这样回复他的, 其实你细看,前端变的都是上层建筑,什么vue啊,react啊,这那的,,但这些框架都是对原生js的再封装...就例如我,原生 js很ok,所以我学什么新的框架,都很快。一个新框架出来,无非是一套新js语法而已,核心还是那些。 你看jq,它的源码核心是call、prototype和单例。...前端无论怎么变,永远只有一个js,其它的那些东西,都是在js的基础之上,再封装。jq解决dom兼容性,vue,react解决dom操作,但根上呢?...后端后端的好处,学会一个j2ee可以吃很多年。但前端最大的优势在于,只要你比别人快,你就会有很大的优势。 这一点就如同现在的中国,唯一不变的就是变化。

    1.1K80

    一个idea,但是没有钱,又没技术怎么办?

    认识那些获得投资的团队,往往创办人都是学经历与在某产业多年的专业经验,再不就是团队独到的技术与经营能力。...或许吧,不过那会不会是你我不知道,你有没有那个命、那种运气去堵到我也不知道,只知道所有事情都得一步一脚印,万丈高楼平地起,千里之行始于足下,登高必自卑行远必自迩。...所以,回到你的问题,没有钱、没有技术、只有一个 idea 怎么办?说,不怎么办,就去做你能做的事,从马步开始扎起,踏踏实实去做能赚钱的事,为自己累积资源,好作为更大的跳板。...若要说什么特殊捷径,想唯一只一个,就是团队,就是找信得过你的朋友一起干,那会稍微快一点。 钱是人赚的,不是公司赚的,了团队,好的执行力,其实成果很快看得见。...想那就是另外一篇故事了。

    66510

    网站老是被攻击 无法打开 多年安全经验与您分享

    ,许多文章内容以至于千篇一律的一小部分,一直到上星期的好多个公司网站连续不断被黑客入侵,网站安全防护的工作才真真正正引发了的注重。...当中2个用dedecms做的公司网站,公司网站底端被直接挂了很多的隱藏超链接也是在检测友链的情况下发觉了很多的导出来超链接,依据网页源代码才发觉公司网站被侵入了。 ?...上述是简洁明了详细介绍了所有网站被侵入状况,接下来将为我们详细介绍怎样才能避免公司网站被侵入也就是说怎样才能搞好公司网站的安全工作。...3.找到网站源代码多了一个的文件夹,重中之重留意公司网站根目录是不是不明文件夹。...上述是SINE安全老于小结的怎样才能搞好网站安全防护的工作,真实情况很有可能依据每一个公司的网站架构规模来进行。

    2.5K20

    已知一个表格里编号状态和名称的列,如何转换为目标样式?

    大家好,是皮皮。 一、前言 前几天在Python最强王者交流群【黑科技·鼓包】问了一个Python自动化办公的问题,一起来看看吧。...请教一下PANDA库的问题:已知一个表格里编号状态和名称的列,想转换为右侧图示的表,df该怎么写啊?...后来【瑜亮老师】也给了一个思路和代码,如下所示: # 使用pivot_table函数进行重构 df_new = pd.pivot_table(df, index='名称', columns=df.groupby...columns, []) df = df_new[columns].reset_index() print(df) 代码运行之后,可以得到预期的结果,如下图所示: 顺利地解决了粉丝的问题,喜得红包一个...三、总结 大家好,是皮皮。这篇文章主要盘点了一个Python自动化办公的问题,文中针对该问题,给出了具体的解析和代码实现,帮助粉丝顺利解决了问题。

    19630

    程序员欢乐送(60):一个大胆的想法!

    正宗的蒙娜丽莎的微笑,那味儿了吧! 等等,一个大胆的想法,这就去跟老板视频对线!...项目地址:点击查看 2、Photo to Cartoon N 年前,上学的时候,每当我注册一个网站或软件,要上传头像的时候,都会很纠结,想找一个神似自己的动漫图片作为头像,看着舒心的那种。...一个大胆的想法!使用深度学习技术,玩转自动驾驶! 了这个项目,你就是这条街,开车技术最靓的仔。 项目使用 Pytorch 编写,数据集为游戏时记录下的键盘操作和行车画面。...等等,又有了一个大胆的想法! 这个项目完全开源,可以在我们自己的服务器上搭建,那是不是我们就可以和自己的女朋友/男朋友想怎么聊就怎么聊了呢? 啊~无拘无束的感觉真好!...最后 创作不易,点赞支持一下吧~您的点赞,是对最大的支持!

    96420

    如何解释“你这写脚本时间,早就一个一个做完了”?

    如果我们要执行任何重复性任务,最好编写一个脚本或程序来完成这项工作。但关键的决定点在于何时开始考虑编写脚本? 这对人来说可能很主观,下图中,当人开始恼怒时就做出了决定。...采取的一般方法是,当我第二次做同样的事情时,就该考虑编写脚本(或常用函数等)了。曾陷入的误区是高估了斜率--如果这两条线多年没有交叉,你可能永远也得不到时间上的回报。...最后,即便是脚本几分钟能跑完,但如果要做成一个普通员工能快速上手的产品,能销售给更多的公司,就需要花很长时间思考、反馈、改进,这都不是一个简单的活。...有时候review可能发现自己的脚本bug 而且这种review优化是能实在提高自己编码能力的 不要解释 也不要让别人知道你用了脚本,除了你最亲最信任的人。否则你的脚本就白写了。...这就是为啥就算写了脚本,也绝对不会把通用的东西封装的太好,不会在正前方定义变量一样,需要进行变更的时候,直接去中间改代码,你要是想用,你就通读代码去吧。

    7600

    产品说,只需要一个亿点复杂的查询界面

    这是一个自定义的扩展方法,你可以通过 ObjectVisitor[1] 来引入这个方法。 限于篇幅,我们此处不能展开谈 Unwrap 的实现。我们只需要关注和前一个示例中注释的不同即可。...其实x => x >= 1这个表达式可以通过一个工厂方法来创建。 所以,我们使用一个 CreateMinValueFilter 来创建这个表达式。...就基本完成了一个多 And 的值比较查询条件的动态构建。...: 戏精分享 C#表达式树,第一季[2] 戏精分享 C#表达式树,第二季[3] 你也可以参阅之前一篇入门: 《只要十步,你就可以应用表达式树来优化动态调用》[4] 或者看MSDN文档,觉得你也可以有所收获...告诉还想知道点什么哟。

    1.1K00

    在生产环境用了一个月Go语言,4点体会

    两个选择:自己实现上述问题的解决方案,针对每个问题使用不同的第三方库,或者选择一个 Web 框架,基本上已经做了大部分(如果不是全部)这些事情。 最终决定使用 Echo 这个 Web 框架。...据悉,它在 GitHub 上有近 2 万个点赞,一个非常活跃的社区,还有很棒的文档。认为它是完成这份工作的一个很棒的工具。 ?...如果你还不知道在说什么,下面是不久前写的一个(糟糕的)Go 端点例子: ? 你明白的意思吗?...这导致下面 2 个选项: sqlx- 一个基于 database/sql 的轻量包装器,做了一些扩展,使得做查询更容易。...不认为一个明确的“更好的”库,最终取决于使用场景和个人偏好。 gorm 可能会让你轻松一些,特别是如果你经常在修改数据库之后忘记在查询中增加字段的话(因为在 gorm 中,你根本不需要做这些)。

    66320

    GPT-4老板:别慌,一个计划,AGI未来真的很美好!

    一个答案是,很多人一旦了足够的钱就会这样做,Sam就是这样。而另一个答案就是,他喜欢权力。」...与奥特曼一起工作了十年的Graham在这个来自圣路易斯的人身上看到了同样的说服力:「他一种天生的能力,可以说服人们去做事情。如果这不是与生俱来的,至少在他20岁之前就已经充分拥有这种能力了。...第一次见到Sam时,他才19岁,当时就在想:‘比尔·盖茨一定就是这样的’。」...认为Sam将成为这些人中的一员。」 漫漫筑梦路 Yudkowsky以及他的著作在创建OpenAI和DeepMind方面发挥了关键作用。...但这些利润是上限的,任何额外的收入都将被抽回2015年成立的OpenAI非营利组织。 他的宏伟构想是,OpenAI将通过创造AGI获取世界上的大部分财富,然后将这些财富重新分配给人民。

    16910

    一个22万张NSFW图片的鉴黄数据集?个大胆的想法……

    机器之心报道 机器之心编辑部 如果你想训练一个内容审核系统过滤不合适的信息,或用 GAN 做一些大胆的新想法,那么数据集是必不可少的。...例如图像鉴黄,我们需要使用卷积神经网络训练一个分类器,以区分正常图像与限制级图像。但限制级的图像很难收集,也很少会开源。...其中每一个类别都是一个 Text 文本,文本中的每一行都对应一个 URL,所以读取并下载都非常方便,自己写也就几行代码。如下简单展示了 sexy 类别下文本与图像: ?...此外值得注意的是,少量图像 URL 是失效的,因此在处理的过程中需要把这些情况考虑进去。一般如果 URL 是失效的,它会返回一张 161×81 的声明图像。...这个分类任务至少说明了 5 类别是区分度的,不论我们用于正常内容与敏感内容的二分类,还是使用 GAN 做一些新奇的模型,类别都是很有区分度的特征。

    2K10
    领券