Jump to...
redirecting...

Log for #sitcon

<tonyhhyip>: @YamiOdymel 你 Go 是用甚麼來做 RESTful API?
<YamiOdymel>: (@tonyhhyip: @Yami...) Gin
<YamiOdymel>: 如果你只是要 Router 可以只用 Mux-Router
<tonyhhyip>: (@YamiOdymel: 如果你只是...) Gin 有甚麼多出來?
<YamiOdymel>: (@tonyhhyip: Gin 有...) JSON 的輔助函式,幫你處理請求跟回應
<YamiOdymel>: Mux 就只是進階版的 http handler
<YamiOdymel>: Gin 像一個小框架
<tonyhhyip>: 我要 JSON
<YamiOdymel>: 那就 Gin
<tonyhhyip>: 好的
<TaiwanNathan>: /query@licson_ml_bot
<TaiwanNathan>: 有人叫我嗎?
<undefined>: 今天有定期聚嗎xD
<DennyHuang>: (@undefined: 今天有定期...) 有喔 @CloudHack16 會開門
<undefined>: 收到
<zypeh>: 我每次要更新 blog 就想要更改主题
<zypeh>: 算是病吗?
<licson>: (@zypeh: 算是病吗?) 我當初也是
<zypeh>: 🌚 结果
<zypeh>: ?
<licson>: 不過繼續用下去覺得保持版面是最好的,除非換版面看起來更清新或是載入更快
<james58899>: Google會對那種一天到晚在改版的網站降排名吧
<licson>: SEO www
<licson>: 還有阿Google會不會執行網頁的JS也是要看心情
<james58899>: (@licson: 還有阿Go...) 可能第一次抓會跑一下js
<james58899>: 然後發現沒什麼太大改變下次就不跑了
<licson>: 或是第一次爬不跑
<james58899>: (@licson: 或是第一次...) 然後等哪天心情好再跑嗎
<licson>: 第二次在Google Webmaster提交索引才跑
<licson>: 第三次爬的時候也不一定會跑
<zypeh>: (@james58899: Googl...) 是咩?
<james58899>: (@zypeh: 是咩?) 我記得Google說明文件裡面有提到
<zypeh>: 😐 我要自己写主题
<zypeh>: 这样可以给我个别 post 有各自的主题
<licson>: (@zypeh: 这样可以给...) Wordpress的官方主題也有這功能喔
<licson>: 自己多寫個Child Theme就可以自己改了
<zypeh>: 嗯……
<pennyken>: 我會待到五點
<pennyken>: 要來的可以來歐
<pennyken>: (@undefined: 今天有定期...) 我在八德94了
<CloudHack16>: 今天有定期聚喔
<CloudHack16>: 我晚點回去開門
<pennyken>: 我等等要先走嘍
<pennyken>: 再麻煩ㄗㄑ開門
<CloudHack16>: OK
<undefined>: 我人到了,在摩茲工寮這xR
<CloudHack16>: 已經開門囉 大家快來吧
<undefined>: 謝謝子期~
<Irvin>: 今天樓下活動很滿,大家從中間擠一下過去啊
<Irvin>: 擠過去就過去了XD
<jeremyyen>: 聽到中華醫事科技大學的八卦:學校讓所有學生安裝學校的 APP,不安裝就不能註冊。然後 App 會監控學生的位置來做點名
<jeremyyen>: 然後我剛剛把 APK 拆來看
<jeremyyen>: 真的有 onLocationChanged
<undefined>: 黑
<aaaddr>: patch location
<Lin31504>: 太好了吧
<aaaddr>: 解決
<Lin31504>: (@Lin31504: 太好了吧) 這樣比實體點名更好蹺課
<danny8376>: (@jeremyyen: locat...) wwwwww
<undefined>: wwwwwwwwwwww
<aaaddr>: (@jeremyyen: locat...) 只有我想到拿來幫討厭的人強制被點名成翹課嗎
<mmis1000>: 幫全班所有人點名拉
<danny8376>: (@aaaddr: 只有我想到...) wwwww
<undefined>: (@aaaddr: 只有我想到...) 超壞...XDDDDDDD
<jeremyyen>: 我不知道詳細怎麼執行點名誒 有人可以去打聽一下嗎XDDD
<mmis1000>: 然後再固定在晚上12點跑cron
<Lin31504>: (@Lin31504: 這樣比實體...) 我高ㄧ有選修第二外語 但是是在其他人放學後 (大家都去玩社團只有我要上課
<Lin31504>: (@Lin31504: 我高ㄧ有選...) 有了app就不用那麼辛苦等老師點完名再蹺課了
<undefined>: 超歡樂der
<danny8376>: (@jeremyyen: locat...) 好奇有沒有可能有SQL Inj w
<mmis1000>: DROP Table students嗎(?
<mmis1000>: 遇到一個不知道內容是啥的db,通常會有甚麼?
<FSSJU>: (@jeremyyen: 聽到中華醫...) ...
<FSSJU>: 為什麼要那麼搞啊?
<FSSJU>: 學生沒有任何反彈?
<medicalwei>: (@jeremyyen: 聽到中華醫...) 我沒手機怎麼辦
<danny8376>: (@medicalwei: 我沒手機怎...) 開除(X
<Lin31504>: (@FSSJU: 學生沒有任...) 幹嘛反彈 更好翹課啊
<FSSJU>: (@Lin31504: 幹嘛反彈 ...) 那不會用的怎麼辦 就像我學校宿舍竟然有女宿的學生去投訴為什麼女宿沒有wifi男宿一大堆而且還鎖起來 不對那是男宿學生自己架的啊
<petercommand>: 這不是只有好不好翹課的問題吧,這有侵犯隱私的疑慮
<medicalwei>: (@petercommand: 這不是只有...) (望 PMGo)
<FSSJU>: 而且一個可以隨時monitor你的loc的感覺可怕
<danny8376>: (@FSSJU: 那不會用的...) 教授一堆一輔導教學(X
<Lin31504>: (@petercommand: 這不是只有...) 如果只有判斷在不在教室應該還好吧
<medicalwei>: 你只要合約寫了就不用怕了
<Lin31504>: (@Lin31504: 如果只有判...) 喔不對
<medicalwei>: 因為學生大多都會略過 EULA 不看
<FSSJU>: (@Lin31504: 如果只有判...) 怕的是資料拿到的用途...
<Lin31504>: (@Lin31504: 喔不對) 他是直接抓資料
<FSSJU>: 雖然我不覺得校方會搞奇怪的事啦 不過職員就不一定了
<medicalwei>: 我想到比較好一點的做法是再配合臉部辨識
<petercommand>: (@medicalwei: 你只要合約...) 這一定要合約吧
<undefined>: 他有個個資聲明 最後一條是 你可以拒絕提供個人資料 但是你也可能損失自身權益 (缺曠課 註冊)
<mmis1000>: (@medicalwei: 我想到比較...) 一張照片就掰了
<undefined>: XDDDD
<undefined>: 我剛好要寫那個APP
<medicalwei>: (@mmis1000: 一張照片就...) 你要多大張的
<undefined>: 臉部+定位的
<undefined>: (@mmis1000: DROP ...) 這個應該是android 自己的 nosq l
<mingtsay>: 求 @yoyodiy 的掛
<Lin31504>: (@undefined: 他有個個資...) 註冊有點...
<danny8376>: (@undefined: 這個應該是...) ?
<FSSJU>: 說個八卦 某校電算職員被退 怒用PM9SCREW鎖源碼 然後在資料庫中心架backdoor
<undefined>: android 有自己的 NOSQL Database 的樣子 他是將學生的帳密明碼存在裡面
<medicalwei>: (@jeremyyen: locat...) http
<undefined>: @jef
<undefined>: (@jeremyyen: locat...) 我找到一個更好玩的
<undefined>: 我們學校的軟體也是用HTTP的
<UglyBunny>: 有db的樣子
<seadog007>: (@UglyBunny: 有db的樣...) 那是local的吧
<mmis1000>: 現在討論的是 戳 http://120.115.60.21/sqlexec_gps.asp?name=";DROP Table students— 之類會不會有反應
<seadog007>: 別亂來阿www
<mmis1000>: 沒encode的連結,telegram偵測不到啦
<mmis1000>: 不然telegram會去拿metadata,然後就直接自動觸發了(?
<undefined>: XDDD
<mmis1000>: 而且這樣IP會是telegram,真棒
<CirnoHtK>: (@mmis1000: 而且這樣I...) 謝謝大大教學(X
<Lin31504>: (@mmis1000: 不然tel...) 沒有反應了
<koru1130>: (@mmis1000: 而且這樣I...) 謝謝大大教學 <(_ _)>
<S_ean>: (@mmis1000: 不然tel...) 被雷過 QQ
<medicalwei>: 還可以用 Facebook 戳
<medicalwei>: Messenger 裡面貼的話
<danny8376>: XDDD
<yoyo930021>: 應該是android 的sqlite
<james58899>: (@mmis1000: 遇到一個不...) mysql drop掉就炸了吧
<yoyo930021>: 我剛剛翻了一下
<yoyo930021>: 他們學生資訊系統
<yoyo930021>: 太慘了 慘不忍賭
<yoyo930021>: 這外觀 …. 還有精美的漏洞
<seadog007>: 那個getpwd的function是幹嘛的
<koru1130>: (@yoyo930021: http:...) 這啥鬼.........
<undefined>: 可憐的學校 被一堆嘿嘿拿上群組做測試...
<yoyo930021>: (@seadog007: 那個get...) 我看了一下 好像是密碼會送到你手機裡
<koru1130>: 有沒有外觀醜的網頁比較容易被黑的八卦阿(#
<yoyo930021>: 不過我懷疑 sql injection的洞XD
<as2174>: 感覺好厲害🤔(?
<koru1130>: 話說 是不是外觀醜的就讓人想試試看有沒有洞
<mmis1000>: (@koru1130: 有沒有外觀...) 因為外觀很醜 = 經費costdown = 工程師不會寫得太認真(?
<Lin31504>: (@yoyo930021: http:...) 我看了什麼www
<koru1130>: (@mmis1000: 因為外觀很...) wwwwwwwww
<mmis1000>: if("SPC"=="SPC") alert("帳號為身份證後九碼,密碼為出生年月日\n例:生日為75年2月2日,密碼為750202\n教師及管理者使用人事代碼登入")
<mmis1000>: 這三洨拉
<Lin31504>: SPC?
<danny8376>: 別問(ry
<koru1130>: (@mmis1000: if("S...) 為了確認使用者的電腦是否能正確處理字串(X
<danny8376>: 你看那個key更不明w
<tonyhhyip>: if ("{%= user_type %}" == "SPC") alert("帳號為身份證後九碼,密碼為出生年月日\n例:生日為75年2月2日,密碼為750202\n教師及管理者使用人事代碼登入")
<mmis1000>: (@tonyhhyip: if ("...) 跟我想得一樣
<koru1130>: 這js看得我好焦慮...........
<mmis1000>: 真的其爬
<Lin31504>: (@mmis1000: if("S...) 後九碼是怎樣啦xdd
<koru1130>: (@tonyhhyip: if ("...) 知道後九碼就可以知道全部了吧......
<danny8376>: (@Lin31504: 後九碼是怎...) 資料庫可能不支援文字(XX
<mmis1000>: (@danny8376: 資料庫可能...) 可能他欄位開int
<tonyhhyip>: (@Lin31504: 後九碼是怎...) 因為不想動腦(O
<tonyhhyip>: Access 不能支援 varchar 當 PK 嗎?
<S_ean>: (@koru1130: 知道後九碼...) 有三個可能
<koru1130>: (@S_ean: 有三個可能) 是沒錯啦