OKHK 👀
✨ Thinking ❤️
-
- 早前 Google Gemini 在原有调用方式之外提供了兼容 OpenAI 的 API 。
https://ai.google.dev/gemini-api/docs/openai?hl=zh-cn
现在 Anthropic Claude 的 API 也增加了 OpenAI 的 API 格式兼容。
https://docs.anthropic.com/en/api/openai-sdk
OpenAI SDK 的请求格式以后估计是唯一了... #AI - 大麦微信小程序出现越权漏洞?多人被陌生人随意退票
近期小红书有多人发帖称自己的票被莫名奇妙退掉,然后后面有网友发现,大麦的微信小程序订单页面截图发给其他人,其他人可以通过微信入口识别并进入到截图对应的订单页面,并且可以操作退款等越权行为。
https://i.imgur.com/PnY1uWj.jpeg https://i.imgur.com/SV9AuCZ.jpeg https://i.imgur.com/Kuh7qRi.jpeg
截止到目前,多位网友称此越权漏洞已经被修复。
盲猜一手,微信小程序在截图的时候会加上可识别的盲水印,并且指向当前小程序的链接,并且这个链接大麦在做的时候可能带有用户授权信息,在其他人识别进入这个链接后,直接获得订单号主权限,然后达到越权的实现。
随便一搜,微信的这个功能很多人都反馈,如果没有特殊处理会有越权问题: https://developers.weixin.qq.com/community/develop/doc/00082e6e1908405c24b2ea5ff61000?highLine=%25E6%2588%25AA%25E5%259B%25BE%25E8%25AF%2586%25E5%2588%25AB
并且这个功能还不能关闭,有做小程序的需要注意了。
https://www.v2ex.com/t/1122284#reply2 - 快讯:微信 Windows 版官网已将 4.0 版本的测试版标记移除,并置于首要位置;macOS 版本页面
尚未作出相应调整亦已调整。
https://pc.weixin.qq.com/
https://mac.weixin.qq.com/ -
- AI 随机八股文生成器
https://devinterview.org/
● 🍎 完全遵循 Apple 设计风格的精美 UI
● 🤖 使用 GPT-4o 生成高质量的编码题和技术问题
● ⚙️ 内置 Monaco 编辑器(同 VS Code 一样的体验)
● 📊 AI 评分反馈,分析代码正确性、效率和可读性
● 🎯 智能学习系统,追踪弱点并优先安排你需要加强的问题类型
● 🌐 支持中英双语
https://github.com/peanut996/random-interview-platform
https://www.v2ex.com/t/1119185
#AI #GitHub - ProWords - AI + 身份,让单词记忆更有趣、更有效
https://prowords.zeabur.app/
https://github.com/winterfx/prowords
ProWords 是一个基于人工智能的专业化英语学习平台,为不同职业的人群提供量身定制的英语学习体验。通过整合先进的AI技术,为用户创建职业相关的例句和学习内容。
🎯 职业场景定制:支持多种职业身份组合以及自定义身份,生成贴近工作场景的例句
📚 丰富词库支持:覆盖 CET4/6、GRE、TOEFL、IELTS、考研等多个考试词库
🤖 AI 智能例句:不满意可一键重新生成,直到符合你的需求
💾 进度自动保存:随时可以继续上次的学习进度
🌓 深色模式:提供舒适的阅读体验
----------------------
偏商务一些,选定角色提升相应词汇量
#GitHub #Mark - 精准截图
智能一键截图工具 - 自动识别内容,自动对齐+连续截图,让截图更轻松
● https://puzzledu.com/shot
● https://github.com/zhushen12580/short
● https://chromewebstore.google.com/detail/mebflgmmheidlmggndpkkodonedongin
#Chrome #Extension #GitHub #Image #Tool - Win11 启用本地账户,跳过 Windows 11 OOBE 阶段的新方法
1. 安装进入设置引导页面, 在到达网络设置前通过 Shift + F10 或 Ctrl + Shift + J 启动命令行.
2. 输入命令start ms-cxh:localonly或WinJS.Application.restart("ms-cxh://LOCALONLY")回车执行.
3. 弹出本地账户添加窗口, 添加本地账户后将直接进入系统初始化, 结束后直接进入桌面.
https://t.me/iokhk/4477
https://github.com/the-P1neapple/WinJS-Microsoft-Account-Bypass
#Windows #GitHub - 啊这....???
----------------------
性行为同意协议系统
一个现代化的、安全的电子同意协议系统,支持 PDF 生成、水印、电子签名和数据加密。
功能特点
📝 创建详细的同意协议,包含个人信息和同意条款
✍️ 支持手写电子签名功能
🔒 使用 AES256 加密敏感数据,保障隐私安全
🖨️ 生成带有水印的 PDF 文档
🔍 通过协议 ID 和密钥验证查看协议
注意事项
本应用仅作为技术演示,在实际法律场景中的有效性可能因地区而异。请遵循当地法律法规使用。
开源地址:
https://github.com/muzihuaner/sex-consent-app
访问地址:
https://sex.quickso.cn/
https://www.v2ex.com/t/1121979
#RePost -
- 一觉醒来发生了什么 03月31日
2025年3月31日
🌍资讯快读
1、特朗普称愤怒于普京批评泽连斯基,威胁对俄石油征收二级关税
https://www.jiemian.com/article/12542543.html
2、多家银行信用消费贷利率4月起将阶段性上调,利率3%以下消费贷或被叫停
https://www.jiemian.com/article/12541533.html
3、首批运营合格证颁发,中国低空飞行开启“载人时代”
https://www.thepaper.cn/newsDetail_forward_30526137
4、日本第11轮福岛核污染水排海结束,共排放约7800吨
https://www.thepaper.cn/newsDetail_forward_30528092
5、2025中国网络媒体论坛在广西南宁举行
https://www.thepaper.cn/newsDetail_forward_30529338
👬即刻镇小报
1、日均三万步地走了几个景点
https://m.okjike.com/originalPosts/67e565239f9979a85af97ffa
2、最近工作压力很大,看到这个观点,很有感触
https://m.okjike.com/originalPosts/67e34de91ab958e77e0c26cc
3、最近招了一个实习生
https://m.okjike.com/originalPosts/67e2cf71890f3d8d3b67c0f6
4、闲鱼怎么不火🔥
https://m.okjike.com/originalPosts/67d2a2a39f9979a85abb6462
今日即刻镇小报内容来自 @银河流浪家 @高杨在天台 @Linux_zzzzz @HENGTANG ,感谢以上即友的创作与分享。 -
-