1作者: kingkongsatan5 天前原帖
2019年7月2日13:42 UTC,一名为Cloudflare工作的工程师对其Web应用防火墙使用的常规规则集进行了修改。在不到三分钟的时间内,全球流量下降了80%。他们网络中所有HTTP服务的CPU负载达到了100%。这一情况是由于一个旨在检测XSS攻击的正则表达式引起的,该表达式包含了正则表达式模式 `.<i>(?:.</i>=.<i>)`。这个模式在同一字符类上使用了两个量词 `.</i>`。<p>这就是生产环境中的正则表达式拒绝服务(ReDoS)攻击的结果。<p>我对这种模式在我们日常使用的Python库中出现的频率感到好奇。
1作者: TechPlasma5 天前原帖
我非常喜欢Apple TV+,我认为它可能是最符合我兴趣的流媒体服务。最近我决定为了它取消我的Netflix订阅。但我和我妈妈共享Netflix订阅,我不想让她没有任何选择。所以我决定让她创建一个Apple账号,然后把她添加到我的订阅中……这听起来很简单。 但实际上并不简单,因为显然你需要一个Apple设备来管理“家庭共享”,而且你不能通过其他方式来完成。他们不允许你在Apple Store里办理,也不会通过Apple支持为你处理……你就是无计可施。 我的家里自从我高中时的第三代iPod Touch之后就没有Apple设备了。即使我能找到它,它可能也已经越狱,而且太旧了,根本无法管理订阅。 我讨厌苹果就是通过这种方式让我购买他们的设备。(这些二手的东西真是贵得离谱)