Node.js异步文件上传之csrf问题

4.1K0
2016-08-08抚云前端Node.js原创
Node.js异步文件上传之csrf问题
因为全站启用了csrf,因此在进行文件上传时,不论是原生的XMLHttpRequest,还是jQuery的ajax,无论是显式设置multipart/form-data,还是直接submit,都会返回403:invalid csrf token。 后来搜索发现其中几种变通方式: 1、token改用get方式传递 很显然,虽然能解决问题,但并不够优雅,也缺乏安...[阅读全文]

Angular 项目如何接入 Google AdSense,并实现动态读取配置和反 Adblock Plus 拦截?

1.7K0
2023-04-14抚云前端原创
Angular 项目如何接入 Google AdSense,并实现动态读取配置和反 Adblock Plus 拦截?
AdSense 接入问题,实际上 npm 上已经有一些三方包了,正常的应用场景基本是能覆盖的,但有几个进阶的需求,便需要自己定制开发了:AdSense 配置需要从配置中心读取,以避免 hard code,也就是需要支持通过传入 option key 自动调用配置中心接口动态获取配置。需要区分桌面端和移动端,分别设计不...[阅读全文]

《非理性繁荣》读书笔记(2)

1.5K0
2021-02-24抚云书单笔记原创
《非理性繁荣》读书笔记(2)
笔记汇总链接: 《非理性繁荣》读书笔记(1) 《非理性繁荣》读书笔记(2) 《非理性繁荣》读书笔记(3) 《非理性繁荣》读书笔记(4) 《非理性繁荣》读书笔记(5) 《非理性繁荣》读书笔记(6) 第4章 诱发因素:互联网、市场经济疾速发展以及其他事件 【P64】长期利率表现与股市价格表现一样,...[阅读全文]

如何做好电话面试筛选

3.9K1
2016-02-25Jeff Atwood管理书单文摘
如何做好电话面试筛选
电话面试若做得不好,后果会很严重——所有参与其中的人都会浪费大量的时间。 关于电话面试,Steve Yegge的那篇“Five Essential Phone-Screen Questions”(电话面试时要问的5个基本问题)最具代表性,也是目前你能找到的最好的文章——这是Steve在亚马逊工作...[阅读全文]

如何看待“帕斯卡赌注”?

2.8K0
2021-04-21抚云杂谈心理原创
如何看待“帕斯卡赌注”?
《怪诞行为学3·非理性的你》中有一个问题是“人的灵魂和帕斯卡赌注”:提问者问以20美元购买一个不相信人有灵魂的人的灵魂是否物有所值。作者在回答中引用了“帕斯卡赌注”,并分析了3个原因:“第一,关于这一交易的谈话肯定比普通的酒吧聊天有趣得多。因此,如果你...[阅读全文]

末日轮行情复盘

1.7K0
2021-05-29抚云投资原创
末日轮行情复盘
5月25日,50ETF购5月3600单日最高涨幅7766.67%,收盘涨幅6850%,史称末日轮行情。 那一天,亲眼目睹了这一单日近百倍的奇迹,作为第一次经历,已无法用言语形容当时的震惊和惊喜。而持仓标的虽不及如此,也收获了842.86%的涨幅,而就在前一天还在准备将其计为亏损。 回顾这一波变动,当初买入看涨...[阅读全文]

为什么知道“团体迷思”依然无法采取正确的行动?

1.9K0
2020-07-12抚云心理原创
为什么知道“团体迷思”依然无法采取正确的行动?
 《清醒思考的艺术》第25章“团体迷思”中提到: 你曾经在某次会议上克制自己,没有说出你的意见吗?肯定有过。你一言不发,点头同意种种动议,毕竟你不想做个(永远的)“捣蛋鬼”。另外你对你的异议也许也没有把握,其他人也不傻啊,他们全都意见一致,那就不吭声吧。如果...[阅读全文]

一元一次方程

8820
2021-10-30佚名幽默
一元一次方程
成绩 儿子拿着数学试卷回家,妈妈问:“成绩怎么样啊?” 儿子说:“不好说,非要形容的话,可以用一个形容王羲之书法的成语来形容。” 妈妈一乐:“这么厉害啊!是什么成语啊?” 儿子说:“入‘目’三分。” 礼物 有个朋友过生日,我在网上给她买...[阅读全文]