डेवलपर डेटा टूलकिट — प्रश्न
टूलकिट आपके डेटा को कैसे संभालता है, कौन सी उपयोगिताएँ सटीक हैं, और प्रत्येक जानबूझकर कहाँ रुकती है।
लघु संस्करण
यहां प्रत्येक उपयोगिता आपके ब्राउज़र टैब में चलती है। आपके द्वारा पेस्ट की गई कोई भी चीज़ ToolAcre एप्लिकेशन सर्वर द्वारा अपलोड या संग्रहीत नहीं की जाती है। साइट-व्यापी विश्लेषण केवल कॉन्फ़िगर किए गए कैनोनिकल प्रोडक्शन होस्ट पर चलता है और गोपनीयता नीति में इसका खुलासा किया गया है; चिपकाए गए मानों को ToolAcre के स्वयं के विश्लेषण ईवेंट से बाहर रखा गया है।
नीचे दिए गए प्रश्न वे हैं जो यह तय करते हैं कि आप किसी विशेष परिणाम पर भरोसा कर सकते हैं या नहीं। जहां कोई उपयोगिता सटीक होती है, वह ऐसा कहती है; जहां यह अनुमान लगाता है या अस्वीकार करता है, वहां भी यह कहता है।
आप जो चिपकाते हैं उसका क्या होता है
- प्रत्येक रूपांतरण, हैश, डिकोड और अंतर आपके ब्राउज़र टैब में चलता है। सर्वर पर कोई इनपुट अपलोड, लॉग या संग्रहीत नहीं किया जाता है, क्योंकि पेज लोड होने के बाद कोई सर्वर शामिल नहीं होता है।
- हैश ब्राउज़र के अपने Web Crypto कार्यान्वयन से आते हैं, और UUID इसके क्रिप्टोग्राफ़िक रूप से सुरक्षित यादृच्छिक जनरेटर से आते हैं। न ही नेटवर्क कॉल शामिल है।
- आपके द्वारा टाइप किया गया कुछ भी स्थानीय संग्रहण या कुकी पर नहीं लिखा जाता है। पेज को पुनः लोड करने से वह ख़ारिज हो जाता है; टैब बंद करने से वह ख़ारिज हो जाता है।
- साइट-व्यापी विश्लेषण केवल कॉन्फ़िगर किए गए कैनोनिकल प्रोडक्शन होस्ट पर चलता है और गोपनीयता नीति में इसका खुलासा किया गया है; स्थानीय और पूर्वावलोकन होस्ट इसे अस्वीकार कर देते हैं। चिपकाए गए मान, टोकन, URL और फ़ाइल सामग्री को ToolAcre के स्वयं के विश्लेषण ईवेंट से बाहर रखा गया है। वर्तमान कॉन्फ़िगरेशन में विज्ञापन अक्षम है.
- उसने कहा: JWT या API कुंजी एक लाइव क्रेडेंशियल है। सुरक्षित आदत यह है कि इसे कभी भी किसी ऐसे वेब पेज पर पेस्ट न करें जिसे आपने नहीं लिखा है, भले ही इसके दावे कितने भी भरोसेमंद हों - इसमें यह भी शामिल है।
प्रश्न
क्या मैंने जो कुछ भी पेस्ट किया है वह अपलोड किया गया है?
कोई ToolAcre अपलोड इसे प्राप्त नहीं करता है। प्रत्येक रूपांतरण, हैश, डिकोड और अंतर आपके ब्राउज़र में होता है। साइट-व्यापी विश्लेषण कॉन्फ़िगर किए गए कैनोनिकल प्रोडक्शन होस्ट तक सीमित है और गोपनीयता नीति में इसका खुलासा किया गया है; चिपकाए गए मान, टोकन, URL और फ़ाइल सामग्री को ToolAcre के स्वयं के विश्लेषण ईवेंट से बाहर रखा गया है।
क्या विज़िट के बीच कुछ संग्रहीत किया जाता है?
नहीं, टूलकिट लोकलस्टोरेज, सेशनस्टोरेज, इंडेक्सेडडीबी या कुकीज़ पर कुछ नहीं लिखता है। पेज को पुनः लोड करने से आपके द्वारा दर्ज की गई सभी चीज़ें साफ़ हो जाती हैं; टैब बंद करने से भी ऐसा ही होता है। कोई खाता प्रणाली नहीं है, इसलिए साइन अप करने के लिए कुछ भी नहीं है और हटाने के लिए कुछ भी नहीं है।
क्या यहां Base64 इमोजी और गैर-अंग्रेजी पाठ को संभालता है?
हाँ बिल्कुल। टेक्स्ट को एन्कोडिंग से पहले UTF-8 बाइट्स में परिवर्तित किया जाता है और एक सख्त डिकोडर के साथ वापस डीकोड किया जाता है, इसलिए इमोजी, CJK, अरबी, अंकों का संयोजन और ZWJ अनुक्रम बाइट के लिए सभी राउंड-ट्रिप बाइट। यह विशिष्ट चीज़ है कि ब्राउज़र का अंतर्निहित btoa() गलत हो जाता है - यह कुछ वर्णों पर फेंकता है और दूसरों के लिए चुपचाप गलत बाइट्स उत्पन्न करता है।
JSON सत्यापनकर्ता त्रुटि स्थिति का पता कैसे लगाता है?
इंजन के त्रुटि संदेश को पढ़ने के बजाय अपने स्वयं के स्कैनर के साथ। ब्राउज़र JSON त्रुटि टेक्स्ट इंजन-विशिष्ट है और वर्तमान V8 कुछ विफलताओं के लिए स्थिति को पूरी तरह से छोड़ देता है। स्कैनर दस्तावेज़ पर चलता है और पहले ऑफसेट की रिपोर्ट करता है जो मान्य नहीं है JSON, एक मानव के लिए लिखे गए कारण के साथ - एक अनुगामी अल्पविराम, एक एकल-उद्धृत स्ट्रिंग, एक अनटर्मिनेटेड स्ट्रिंग - साथ ही आपत्तिजनक रेखा और एक कैरेट।
कौन सी YAML सुविधाएं समर्थित हैं?
मानक YAML 1.2 संरचना, एक प्रतिबंधित स्कीमा के साथ पढ़ी जाती है जो केवल JSON-आकार का डेटा उत्पन्न कर सकती है: स्ट्रिंग्स, संख्याएं, बूलियन, शून्य, अनुक्रम और मैपिंग। मनमाना ऑब्जेक्ट बनाने वाले टैग अस्वीकार कर दिए जाते हैं। आप JSON स्कीमा (सबसे सख्त) और कोर स्कीमा (जो शून्य, हेक्स पूर्णांक और .inf / .nan के लिए ~ और खाली मानों को भी हल करता है) के बीच चयन कर सकते हैं।
मेरी YAML फ़ाइल "अज्ञात टैग" के साथ विफल क्यों होती है?
क्योंकि यह एक कस्टम या भाषा-विशिष्ट टैग का उपयोग करता है जैसे !!js/function, !!python/object/apply, !!बाइनरी या !!टाइमस्टैम्प। इन्हें बनाने के लिए कॉन्फ़िगर किया गया एक लोडर एक मनमाना-ऑब्जेक्ट कंस्ट्रक्टर है, जो कई भाषाओं में बग का रिमोट-कोड-निष्पादन वर्ग है। यह टूल अपवाद बनाने के बजाय डिज़ाइन द्वारा उन्हें अस्वीकार कर देता है।
क्या हैश सही हैं?
उनकी गणना ब्राउज़र के स्वयं के Web Crypto कार्यान्वयन द्वारा की जाती है, और परीक्षण सूट उन्हें प्रकाशित वैक्टर के विरुद्ध जांचता है - "एबीसी" का SHA-256 ba7816bf8f01cfea414140de5dae2223b00361a396177a9cb410ff61f20015ad है, और SHA-1, SHA-384 और SHA-512 वैक्टर को इसके साथ-साथ खाली-स्ट्रिंग डाइजेस्ट के साथ जांचा जाता है।
SHA-1 को टूटा हुआ क्यों चिह्नित किया गया है?
इसलिए यह है। एक व्यावहारिक टकराव 2017 (SHAttered) में प्रकाशित किया गया था, और चुना-उपसर्ग टकराव - हस्ताक्षर और प्रमाणपत्रों को तोड़ने वाला संस्करण - 2020 में किफायती हो गया। इसे शामिल किया गया है ताकि आप मौजूदा SHA-1 मान जैसे git ऑब्जेक्ट ID और लीगेसी API हस्ताक्षर को पुन: उत्पन्न कर सकें, जो इस पर भरोसा करने से अलग बात है।
UUID कहाँ से आते हैं?
crypto.randomUUID(), या crypto.getRandomValues() से जहां रैंडमUUID अनुपलब्ध है। दोनों ब्राउज़र के क्रिप्टोग्राफ़िक रूप से सुरक्षित जनरेटर हैं। Math.random() का उपयोग कभी नहीं किया जाता है: इसकी आंतरिक स्थिति को थोड़े समय के आउटपुट से पुनर्प्राप्त किया जा सकता है, जो इससे निर्मित किसी भी चीज़ को पूर्वानुमानित बनाता है। यदि कोई सुरक्षित स्रोत मौजूद नहीं है, तो टूल चुपचाप डाउनग्रेड करने के बजाय उत्पन्न करने से इंकार कर देता है।
क्या JWT डिकोडर हस्ताक्षर सत्यापित करता है?
नहीं, यह हेडर और पेलोड को डीकोड करता है और आपको दिखाता है कि वे क्या दावा करते हैं। यह हस्ताक्षर की जांच नहीं करता है, इसलिए यह जो कुछ भी दिखाता है वह यह साबित नहीं करता है कि टोकन प्रामाणिक है, अपरिवर्तित है या जिसे भी यह नाम दिया गया है उसके द्वारा जारी किया गया है। सत्यापन के लिए जारीकर्ता की कुंजी और एक पिन किए गए एल्गोरिदम की आवश्यकता होती है, जो उस सिस्टम से संबंधित होता है जो टोकन पर भरोसा करता है - किसी वेब पेज पर नहीं।
क्या मैं इसमें वास्तविक एक्सेस टोकन पेस्ट कर सकता हूँ?
आप ऐसा कर सकते हैं, और आपको ऐसा नहीं करना चाहिए - यहां या कहीं और। एक लाइव टोकन एक क्रेडेंशियल है: जो कोई भी इसे रखता है वह समाप्त होने तक आपके रूप में कार्य कर सकता है। यह पेज स्थानीय रूप से डिकोड होता है और कुछ भी नहीं भेजता है, लेकिन यह एक ऐसा दावा है जिसे आप किसी भी साइट पर एक नज़र में सत्यापित नहीं कर सकते हैं, इसलिए सुरक्षित आदत समाप्त हो गई है या टोकन का परीक्षण करें। यदि आपने पहले से ही इसे कहीं चिपका दिया है, तो इसे घुमाएँ।
टेक्स्ट डिफ कैसे काम करता है?
यह एक सबसे लंबी-सामान्य-अनुवर्ती संपादन स्क्रिप्ट की गणना करता है, जो एक सरल पंक्ति-दर-पंक्ति तुलना के बजाय अतिरिक्त और निष्कासन का न्यूनतम सेट देता है। समान अग्रणी और अनुगामी रेखाओं को पहले काटा जाता है, इसलिए एक ही स्थान पर भिन्न दो बड़ी फ़ाइलों की तुलना करना तेज़ होता है।
अंतर बहुत बड़े इनपुट को अस्वीकार क्यों करता है?
LCS एल्गोरिथम को दो लंबाई के उत्पाद के अनुपात में समय और मेमोरी की आवश्यकता होती है। कुछ हज़ार अलग-अलग पंक्तियों को पार करना एक आवंटन बन जाता है जिसे ब्राउज़र टैब को प्रयास नहीं करना चाहिए, इसलिए टूल स्पष्ट रूप से मना कर देता है और एक छोटे क्षेत्र की तुलना करने का सुझाव देता है। जो फ़ाइलें अपनी अधिकांश सामग्री साझा करती हैं, उन्हें पहले ट्रिम किया जाता है और कुल आकार की परवाह किए बिना तेज़ रहती हैं।
क्या टाइमस्टैम्प इकाई का पता लगाना विश्वसनीय है?
यह एक प्रलेखित अनुमान है, और यह कभी चुप नहीं रहता। 10^11 या उससे ऊपर की किसी भी चीज़ को मिलीसेकंड माना जाता है, क्योंकि 10^11 सेकंड वर्ष 5138 है जबकि 10^11 मिलीसेकंड 1973 है। वास्तव में उपयोग की गई इकाई हमेशा परिणाम के साथ प्रदर्शित होती है, और आप इसे ओवरराइड कर सकते हैं।
क्या टूलकिट ऑफ़लाइन काम करता है?
एक बार पेज लोड हो जाने के बाद, हाँ - इसे नेटवर्क की कोई आवश्यकता नहीं है। कोई सेवा कर्मी नहीं है, इसलिए प्रारंभिक लोड के लिए अभी भी कनेक्शन की आवश्यकता है।
क्या यह फ़ोन पर काम करता है?
हाँ। लेआउट 320 CSS पिक्सेल से ऊपर की ओर काम करता है, फॉर्म टेक्स्ट 16px है इसलिए मोबाइल Safari फोकस पर ज़ूम नहीं करता है, और नियंत्रण न्यूनतम 44-पिक्सेल स्पर्श-लक्ष्य को पूरा करते हैं। एडिटर और आउटपुट अपने-अपने बॉक्स के अंदर स्क्रॉल करते हैं, इसलिए लघुकृत JSON की एक लंबी लाइन कभी भी पेज को चौड़ा नहीं करती है।
क्या HTML एडिटर का सैनिटाइज़र अविश्वसनीय इनपुट पर उपयोग करने के लिए सुरक्षित है?
नहीं, और पैनल ऐसा कहता है। यह एडिटर के स्वयं के आउटपुट के लिए एक अनुमति सूची है: एक निश्चित सूची के बाहर के तत्वों और विशेषताओं को हटा दिया जाता है, ईवेंट हैंडलर जीवित नहीं रह सकते क्योंकि कोई भी विशेषता तब तक जीवित नहीं रहती जब तक कि इसे सूचीबद्ध नहीं किया जाता है, और केवल http, https, mailto, tel, ftp और संबंधित लिंक रखे जाते हैं। इससे यह एडिटर जो उत्सर्जित करता है उसे आपके नियंत्रण वाले पेज पर चिपकाना सुरक्षित हो जाता है। यह एक सामान्य-उद्देश्य XSS फ़िल्टर नहीं है - यह एक स्ट्रिंग टोकनाइज़र है, न कि HTML5 पार्सर, इसलिए एक शत्रुतापूर्ण पेलोड को सिद्धांत रूप से ब्राउज़र द्वारा अलग तरीके से पार्स किया जा सकता है। पूर्वावलोकन अनुमति-स्क्रिप्ट के बिना एक सैंडबॉक्स्ड आईफ्रेम है, इसलिए वहां कुछ भी निष्पादित नहीं किया जा सकता है।
chmod कैलकुलेटर कभी-कभी S और T को बड़े अक्षरों में क्यों दिखाता है?
क्योंकि विशेष बिट सेट है और मिलान निष्पादन बिट सेट नहीं है। 4755 rwsr-xr-x है, एक सेतुइड प्रोग्राम जो चल सकता है; 4644 rwSr--r-- है, एक सेतुइड फ़ाइल जिसे कोई भी निष्पादित नहीं कर सकता है, जो लगभग हमेशा एक गलती है। कैपिटल लेटर वह प्रणाली है जो आपको बताती है कि बिट पर कार्रवाई करने के लिए कुछ भी नहीं है, और एक कैलकुलेटर जो लोअर-केस दिखाता है वह एक चीज़ छिपाएगा जिसे आपको देखने की ज़रूरत है।
क्या Docker कन्वर्टर कभी मेरे द्वारा पेस्ट किए गए कमांड को चलाता है?
नहीं, यह उद्धरण-जागरूक टोकननाइज़र के साथ स्ट्रिंग को विभाजित करता है और टुकड़ों को पढ़ता है। कोडबेस में कहीं भी कोई ईवल, कोई शेल और कोई चाइल्ड प्रोसेस नहीं है। बैकटिक्स, $(...) और अर्धविराम शाब्दिक वर्ण बने रहते हैं। कोई भी ध्वज जो इसे परिवर्तित नहीं कर सकता है उसे गिराने के बजाय एक दृश्यमान चेतावनी में नामित किया गया है, क्योंकि एक Compose फ़ाइल जो चुपचाप उस कमांड से कम काम करती है जो इस टूल द्वारा उत्पन्न की जा सकती है।
Cron पूर्वावलोकन समय मेरे सर्वर से मेल क्यों नहीं खाता?
आमतौर पर समय क्षेत्र: Cron उस मशीन के क्षेत्र का उपयोग करता है जिस पर वह चलता है, और पूर्वावलोकन आपके द्वारा चुने गए क्षेत्र का उपयोग करता है, इसलिए इसे अपने सर्वर के क्षेत्र पर सेट करें। दूसरा संभावित कारण दिन का नियम है - जब महीने का दिन और सप्ताह का दिन दोनों सेट होते हैं, तो Cron तब चलता है जब EITHER मेल खाता है, जो अधिकांश लोगों की अपेक्षा से अधिक बार सक्रिय होता है। जब यह लागू होता है तो जनरेटर चेतावनी देता है।
क्या विज्ञापन या विश्लेषण हैं?
वर्तमान कॉन्फ़िगरेशन में विज्ञापन अक्षम है. साइट-व्यापी विश्लेषण केवल कॉन्फ़िगर किए गए कैनोनिकल प्रोडक्शन होस्ट पर चलता है और गोपनीयता नीति में इसका खुलासा किया गया है; चिपकाए गए मान, टोकन, URL और फ़ाइल सामग्री को ToolAcre के स्वयं के विश्लेषण ईवेंट से बाहर रखा गया है।
सीमाएँ
- सब कुछ एक ब्राउज़र टैब में चलता है, इसलिए प्रत्येक उपयोगिता आपके डिवाइस की मेमोरी से बंधी होती है। प्रत्येक के पास एक स्पष्ट इनपुट सीमा होती है और वह रुकने के बजाय बड़े आकार के काम से इनकार करता है।
- हैशिंग और UUID जेनरेशन के लिए एक सुरक्षित संदर्भ (https:// या लोकलहोस्ट) की आवश्यकता होती है, क्योंकि यहीं पर ब्राउज़र Web Crypto को उजागर करते हैं।
- JWT डिकोडर कभी भी हस्ताक्षरों को सत्यापित नहीं करता है, और एन्क्रिप्टेड JWE टोकन को बिल्कुल भी डिकोड नहीं किया जा सकता है।
- YAML को केवल-डेटा स्कीमा के साथ पढ़ा जाता है; कस्टम टैग पर निर्भर दस्तावेज़ों को डिज़ाइन द्वारा अस्वीकार कर दिया जाता है।
- HTML इकाई तालिका सभी 2,231 HTML5 नामित संदर्भों के बजाय व्यावहारिक उपसमुच्चय को कवर करती है, और अज्ञात नामों का अनुमान लगाने के बजाय रिपोर्ट किया जाता है।
- अंतर संपूर्ण रेखाओं की तुलना करता है। बदली हुई पंक्ति में कोई शब्द-स्तर या वर्ण-स्तरीय हाइलाइटिंग नहीं है।
- HTML एडिटर का सैनिटाइज़र अपने स्वयं के आउटपुट के लिए एक अनुमति सूची है, न कि अविश्वसनीय इनपुट के लिए सामान्य-उद्देश्य XSS फ़िल्टर, और इसमें कोई छवि, तालिका या स्टाइल नहीं है।
- Docker कन्वर्टर एक समय में एक Docker रन कमांड को संभालता है और हर उस ध्वज को नाम देता है जिसका वह प्रतिनिधित्व नहीं कर सकता है बजाय उसे छोड़ने के।
- Cron जनरेटर केवल पांच-फ़ील्ड क्रॉस्टैब सिंटैक्स पढ़ता है, और इसके अगले-रन समय आपके सर्वर के बारे में गारंटी के बजाय ब्राउज़र के समय-क्षेत्र डेटा के आधार पर पूर्वावलोकन होते हैं।