九维我操你爹
什么叫日服卫戍协议只有一天就要结束了?
现在面临一个很艰难的选择:明天是苦学科目一,还是苦练卫戍协议(
好久没去打印店了。今天去打印单面黑白一张收我一块钱,太扯了
去的另一家打印店小朋友忙着打游戏半天不理我。问了好几次用什么打印机,结果弄完看不到出纸拽着他过来看了一眼,和我说打印机关了今天打不了了
还是咸鱼上自己收个打印机吧,气笑了
今天学了停车起步离合换挡靠边停车换道掉头
手动挡确实有点难啊🥺
苹果测试工程师的日常
看来不是我的错觉,傻逼苹果手机来成都以后天天死机😅 (非静止画面
这傻逼手机拍照不如主打电竞游戏的锁尼摄像头,打个游戏甚至接个电话都会死机
那到底我可以把什么事情放心地交给它?
在真正实力面前,组合投资什么策略心得不值一提。
零开销抽象的意思是,程序员负责开销,编译器负责抽象,产出为零
不喜欢写代码但是周末仍然写代码这叫自律,你喜欢写代码,还一直写代码,这叫纵欲
在北京三年后回家的第一个春夏
我觉得我要进化出鳃了……
怎么一下就出汗,超级闷,要死

好想剃头发
记录一下最近遇到的一个糟心事儿。

最近两个月开始又开始找工作机会,总的来说很不顺利,托朋友联系了两个内推也是石沉大海。(各位要是有远程工作的机会请联系 job@laisky.com

昨天在 Linkedin 上有个 web3 背景的猎头联系我说有个不错的 contract 工作,就是需要先完成一个 code assessment。这个测试放在 notion 上,指向一个 github repo。但实际上,只要你在本地运行 npm start,就会启动恶意脚本,偷偷下载一个 js 脚本并执行

这个攻击手法相当低劣,低级且恶劣,低级到了随手搜一下 eval 就能发现。

各位都小心一点,不要在本地运行任何来历不明的代码。即使源码里没有搜出可疑的内容也并不可靠,完全可以把攻击代码放在第三方依赖里。vscode 用户可以使用 devcontainer 来执行这些临时项目,能极大的缓解威胁。
Back to Top