Skip to main content

OKHK 👀

Thinking ❤️
  1. 为什么我建议别用B站网页端了(攻击指定b站账号)
    @老变态了了了:
    单机游戏 - 目前看来是有必要公开警示的,一种攻击b站账号的手段
    貌似不止一个玩魂的或玩环的中招了,攻击命中方式不明,命中后触发方式为被受害者b站账号网页端随便打开一个视频(什么设备都行),触发效果为每弹一个窗口从最新往后删一个视频,大约每秒删3到4个。
    客户端不受影响 视频删了就恢复不了了,如果觉得自己有被攻击的风险就谨慎选择用哪个吧,或者短期内没有投稿需求多投几个视频做肉盾也行

    🔝> @秋葉aaaki:
    说https劫持的有点扯了 感觉是b站新的xss洞 之前b站专栏就出过xss洞,难免还有没修复的
  2. 网页登录表单最佳实践 - 构建安全、无障碍且易于使用的登录表单

    https://web.dev/articles/sign-in-form-best-practices?hl=zh-cn

    ● 登录表单设计的重要性:有效的登录表单设计对用户留存至关重要,尤其是对于网络连接不良或使用移动设备的用户。
    ● 使用有意义的HTML元素:利用适当的HTML元素,如、、和,以增强可访问性和浏览器功能。
    ● 标记输入 :始终为输入使用 ,以提高可用性和可访问性,并将其正确链接到相应的输入字段。
    ● 避免重复输入 :不要要求用户重复输入他们的电子邮件或密码,因为这可能导致挫败感和增加放弃率。
    ● 利用浏览器功能 :通过使用 autocompletetyperequired 等属性,利用内置的浏览器功能来简化用户体验。
    ● 移动优化 :确保表单在移动设备上友好,防止键盘遮挡输入字段和按钮,并使用适合移动设备的输入类型。
    ● 密码管理 :实施 “显示密码” 选项和密码恢复链接等功能,以增强用户体验和安全性。
    ● 一致的品牌形象 :在注册和登录页面之间保持一致的品牌形象和样式,以增强用户信任感和熟悉感。
    ● 跨设备测试 :在各种浏览器和设备上测试登录表单,以确保一致的行为和功能。
    ● 分析和用户测试 :结合分析和以用户为中心的测试,以识别问题并根据用户反馈改进登录过程。

    #Doc #DevOps #Mark
  3. Gitdiagram - AI 生成项目调用关系图

    https://gitdiagram.com

    用 Claude 为 GitHub 项目生成调用关系图,体验还不错。

    比如:https://gitdiagram.com/reorx/httpstat

    生成的结果实际上是 mermaid js 的代码,可以复制到 https://mermaid.live/ 导出成 PNG 或 SVG

    #URL #Tool #GitHub

    Source link GitDiagram - Repository to Diagram in Seconds
  4. 中国小红书登上苹果美国应用商店榜首

    中国社交媒体应用小红书已飙升至苹果美国应用商店的榜首,这凸显了人们对 TikTok 很快将在美国被禁止的担忧。截至周一,小红书是苹果美国应用商店中排名第一的免费应用,其次是 TikTok 的照片分享应用 Lemon8 和 OpenAI 的 ChatGPT。许多 TikTok 创作者都在急于寻找替代方案,以便可以继续发布视频,同时等待 TikTok 的后续动向,TikTok 可能在1月19日在美国被封禁。美国最高法院上周就去年四月份颁布的为禁令奠定基础的法律进行了口头辩论,似乎更赞同美国政府的论点,即字节跳动对 TikTok 的所有权构成了国家安全风险。部分 TikTok 创作者正在通过迁移到小红书来制定应急计划。

    —— CNBC
  5. #Bing_Wallpaper

    “在西班牙加的斯省的萨哈拉德拉谢拉,一幅宁静的空中景象展现出夕阳下温暖的金色光辉。一座孤立的白色观景塔矗立在一条狭长的码头尽头,码头伸向一个宁静的蓝绿色水库,水库被粗犷而富有质感的悬崖环绕。前景优雅地过渡到起伏的山丘和田野中,点缀着橄榄树以及金黄色和棕褐色的纹理。远处,一个画一般的白色村庄坐落在岩石山丘的顶端,村庄的建筑在巨大、阴影重重的群山背景下柔和地闪耀光芒。上方的天空从地平线附近的柔和琥珀色渐变到淡淡的蓝色,勾勒出一个平静又和谐的色调。这幅画面展现了人造建筑与原始自然之美间的和平平衡,让人感受到一种隽永的惊叹。画面以摄影写实风格呈现,宁静而具电影感,强调光影与质感的细腻之美。”
  6. Douyin_TikTok_Download_API

    开箱即用的高性能异步抖音、TikTok、哔哩哔哩数据爬取工具。

    支持API调用、在线批量解析和下载无水印视频或图集等功能。

    采用PyWebIO、FastAPI、HTTPX等技术栈实现。

    网页端批量解析(支持抖音/TikTok混合解析)
    在线下载视频或图集
    制作pip包方便快速导入到你的项目
    iOS快捷指令快速调用API实现应用内下载无水印视频/图集
    完善的API文档和演示站点

    https://github.com/Evil0ctal/Douyin_TikTok_Download_API

    #GitHub #Video #Tool GitHub - Evil0ctal/Douyin_TikTok_Download_API: 🚀「Douyin_TikTok_Download_API」是一个开箱即用的高性能异步抖音、快手、TikTok、Bilibili数据爬取工具,支持API调用,在线批量解析及下载。
  7. Jusic-Serve-Houses - 一起同步听音乐

    一个基于 Spring Boot 开发的多房间点歌台应用程序。
    可以自行私有部署。

    1. 多房间点歌功能
    2. 支持网易云音乐、QQ音乐和咪咕音乐等多种音乐平台
    3. 提供普通用户和管理员两种角色,管理员可以执行更多操作,如置顶音乐、拉黑用户、拉黑音乐等
    4. 支持点歌、投票切歌、设置昵称、删除音乐等功能
    5. 支持多种音乐平台,如网易云音乐、QQ音乐和咪咕音乐

    https://github.com/JumpAlang/Jusic-Serve-Houses

    http://music.alang.run

    #GitHub #Tool #Music #URL #HomeLab
  8. 一觉醒来发生了什么 01月13日

    2025年1月13日
    🌍资讯快读
    1、中国疾控中心:均是已知病原体,未出现新发传染病
    https://www.jiemian.com/article/12237542.html
    2、国开行去年新增3800多亿元支持城中村改造
    https://www.jiemian.com/article/12237842.html
    3、韩国一核电站泄漏29吨核废液
    https://www.jiemian.com/article/12237897.html
    4、象棋“录音门”事件调查情况公布,又有41名违规人员被处罚
    https://www.jiemian.com/article/12237296.html

    👬即刻镇小报
    1、分享2款即友开发的提升AI编程效率的工具神器
    https://m.okjike.com/originalPosts/67820e56f18cdaf827f6a7e5
    2、人生就是一场大型的cosplay展览,总能在不同的场景中解锁不同的角色
    https://m.okjike.com/originalPosts/6781f2f6887087ba0498d4b5
    3、Google Ads 投放入门指南推荐
    https://m.okjike.com/originalPosts/6781dc4d2d8ef3d9a046064c
    4、和大家分享一下长距离补给的重要性。
    https://m.okjike.com/originalPosts/678190d6b8e0dfdbabdba4ea

    今日即刻镇小报内容来自 @王老禅头 @JocelynlWind @出海去孵化器 @跑马的禅狮 ,感谢以上即友的创作与分享。
OKHK