还是这里更安全, 缺点是在线状态不稳定, 就当随机化活动时间吧: http://w7m432cocr665kf5tlpcxojwldajr3njd2etcxwhpbrt44eemuxhp7ad.onion/freekukuku/index.html
@cXXnsRkU3ZaFGV78
-
你认为反贼论坛是否应该设计成最小化的功能, 就像暗网一样?
其实Thphd栽倒和花哨功能没啥关系。2047被跨站脚本攻击就是Thphd丝毫没对站外脚本做限制。搞个脚本白名单就没这事了。
这只是表象, 根源是thphd愿意追求功能而牺牲安全, 而不是追求安全去牺牲功能.
-
你认为反贼论坛是否应该设计成最小化的功能, 就像暗网一样?
我们有些同志啊,读书读了很多,但是不会举一反三,比如上面说的恶意js,我不用js一样可以帮助流量分析。
禁用JS不是万能的, 但不禁JS(对于高匿和高危行为来说)是万万不能的.
thphd和小二就是没认清自己的情况, 总觉得"正常行为没问题", 没有从根源上贯彻安全性远大于功能性和便利性的观念, 功能性和便利性维持到最低需求满足最基本要求即可, 就像暗网罪犯那样. -
【意见征集】网站功能改动:禁止删除楼下的评论(已恢复)
改成编辑战方式如何?即人人可以隐藏(不是删除), 人人可以恢复, 当然恢复后如果读者感觉不满也像隐藏可以再次点隐藏, 就像随时可撤回的投票一样,哪一方人多就按照哪一方执行. 当然现在这点人数是否值得开发人员这么折腾是另一回事了.