ไทย

สิ่งที่ Developer Data Toolkit ไม่สามารถทำได้

ยูทิลิตี้ทุกอย่างที่นี่มีความได้เปรียบ หน้านี้ระบุตำแหน่งที่แต่ละจุดหยุด ทำไม และสิ่งที่ควรใช้แทน เพื่อให้คุณทราบก่อนที่จะพึ่งพา ไม่ใช่ทีหลัง

ข้อจำกัดที่มีผลกับทุกสิ่ง

การประมวลผลทั้งหมดเกิดขึ้นในแท็บเบราว์เซอร์เดียว โดยใช้หน่วยความจำของอุปกรณ์ นั่นคือสิ่งที่ทำให้การเรียกร้องความเป็นส่วนตัวเป็นจริง และยังเป็นที่มาของขีดจำกัดทุกขนาดด้านล่างนี้ด้วย ยูทิลิตี้แต่ละตัวจะจำกัดอินพุตไว้อย่างชัดเจนและปฏิเสธงานขนาดใหญ่ที่มีข้อความที่ชัดเจน แทนที่จะหยุดการทำงานของหน้า

คุณลักษณะสองประการจำเป็นต้องมีบริบทที่ปลอดภัย — https:// หรือ localhost — เพราะนั่นคือที่เดียวที่เบราว์เซอร์เปิดเผย Web Crypto API: SHA hashing และ UUID generation เปิดบน HTTP แบบธรรมดาบนที่อยู่ LAN ทั้งสองรายการจะบอกคุณว่าไม่พร้อมใช้งาน จะไม่แทนที่การใช้งานที่เขียนด้วยลายมือ เนื่องจากเบราว์เซอร์ของตัวเองเป็นสิ่งที่ควรค่าแก่การไว้วางใจ

ไม่มีพนักงานบริการ ดังนั้นการโหลดครั้งแรกจำเป็นต้องมีการเชื่อมต่อเครือข่าย หลังจากนั้นชุดเครื่องมือก็ไม่จำเป็นต้องมีสิ่งใดเลย

JSON

เข้มงวด RFC 8259 เท่านั้น ความคิดเห็น เครื่องหมายจุลภาคต่อท้าย สตริงที่มีเครื่องหมายคำพูดเดี่ยว คีย์ที่ไม่มีเครื่องหมายคำพูด และ NaN หรือ Infinity ล้วนถูกปฏิเสธ - สิ่งเหล่านี้เป็นคุณลักษณะตามตัวอักษรของอ็อบเจ็กต์ JSON5 หรือ JavaScript ไม่ใช่ JSON ชื่อเครื่องมือตรวจสอบที่พบ ดังนั้นอย่างน้อยการปฏิเสธก็สามารถดำเนินการได้

ตัวเลขจะถูกแยกวิเคราะห์เป็น IEEE-754 สองเท่า ซึ่งเป็นสิ่งที่ JSON.parse ทำ จำนวนเต็มที่เกิน 2^53 สูญเสียความแม่นยำในการเดินทางไปกลับ หากคุณกำลังจัดการตัวระบุขนาดใหญ่ ตัวระบุเหล่านั้นจะต้องเป็นสตริงใน JSON เอง — ไม่มีทางที่เครื่องมือ JavaScript จะสามารถกู้คืนค่าที่รูปแบบไม่สามารถแสดงได้

ลำดับคีย์จะถูกรักษาไว้ตามที่เขียนไว้ และการเรียงลำดับเพิ่มเติมจะนำไปใช้กับคีย์ออบเจ็กต์เท่านั้น ลำดับอาร์เรย์จะไม่เปลี่ยนแปลง เนื่องจากการเรียงลำดับอาร์เรย์ใหม่จะเปลี่ยนข้อมูลมากกว่าการนำเสนอ

เอกสารที่มีความยาวประมาณ 8 ล้านอักขระถูกปฏิเสธ

เครื่องมือแปลงรูปแบบไวยากรณ์

Conversion โดยตรงเก้ารายการ — JSON ถึง YAML, YAML ถึง JSON, JSON ถึง XML, XML ถึง JSON, JSON ถึง TOML, TOML ถึง JSON, YAML ถึง TOML, TOML ถึง YAML, JSON ถึง CSV สิ่งใดก็ตามที่ไม่อยู่ในรายการนั้นจะถูกปฏิเสธด้วยประโยคที่ตั้งชื่อเส้นทางที่มีอยู่ ข้อกำหนดทั้งหมดอยู่ในหน้าตัวแปลง ส่วนนี้จะระบุว่า Conversion หยุดที่ใด

CSV เขียนขึ้นและไม่เคยอ่าน การอ่านหมายถึงการเดาตัวคั่น ภาษาถิ่นที่ใช้อ้างอิง แถวส่วนหัว และประเภทสำหรับทุกเซลล์ การเดาสี่ครั้งว่าตัวแปลงทำผิดอย่างเงียบๆ

ความเห็นก็หายไปทุกทิศทุกทางทุกรูปแบบที่มี

YAML โหลดด้วยสคีมาแบบจำกัดที่สามารถสร้างได้เฉพาะข้อมูลที่มีรูปทรง JSON เท่านั้น แท็กที่กำหนดเองและเฉพาะภาษา — !!js/function, !!python/object/apply, !!binary, !!timestamp, !!set, !!omap — ถูกปฏิเสธ นั่นเป็นเจตนา: ตัวโหลดที่สร้างสิ่งเหล่านั้นคือตัวสร้างวัตถุโดยพลการ

ภายใต้สคีมา JSON เริ่มต้น "~" และค่าว่างจะเป็นสตริงแทนที่จะเป็นค่าว่าง และ "ใช่" คือสตริง "ใช่" ตัวเลือกสคีมาหลักแก้ไขสิ่งที่คนส่วนใหญ่คาดหวัง ทั้งคู่ปลอดภัย ต่างกันในการตีความแบบสเกลาร์ และเครื่องมือจะอธิบายว่าอันไหนเป็นจุดที่เลือก ไม่อ่านว่า NO เป็นเท็จ นั่นคือพฤติกรรม YAML 1.1 และนี่คือ YAML 1.2

สตรีม YAML หลายเอกสารจะกลายเป็นอาร์เรย์ของเอกสาร เนื่องจากไม่มีรูปแบบอื่นที่นี่ที่มีสตรีม จุดยึดและนามแฝงได้รับการแก้ไขแทนที่จะคงไว้ นามแฝงแบบเรียกซ้ำจะถูกปฏิเสธ และเอกสารที่ขยายเกินล้านค่าเมื่อมีการติดตามนามแฝงนั้นจะถูกปฏิเสธ - รูปแบบ YAML "billion หัวเราะ" คีย์การแมปซ้ำจะเก็บค่าสุดท้ายไว้ และเครื่องมือก็บอกเช่นนั้น

YAML อนันต์และ NaN ไม่มีการเป็นตัวแทนในรูปแบบเป้าหมายใด ๆ แทนที่จะปล่อยให้ JSON.stringify เขียน null โดยไม่ต้องแจ้งให้ทราบ เครื่องมือจะแปลงและเตือนคุณว่ามันเกิดขึ้น

เอกสาร XML ที่มี DOCTYPE ถูกปฏิเสธโดยสิ้นเชิง รวมถึงเอกสารที่ไม่เป็นอันตรายด้วย ดังนั้นจึงไม่สามารถแก้ไขเอนทิตีภายนอกได้ และไม่มีห่วงโซ่เอนทิตีใดที่จะขยายได้ ไม่มีตัวเลือกที่จะอนุญาต XML เนื้อหาแบบผสมจะสูญเสียตำแหน่งของข้อความที่สัมพันธ์กับองค์ประกอบลูก องค์ประกอบที่ซ้ำกันรายการเดียวไม่สามารถแยกความแตกต่างจากองค์ประกอบที่ไม่ซ้ำได้ และทุกค่าจะเป็นสตริง เว้นแต่จะเปิดการอนุมานประเภท

TOML มีประเภทชั่วคราวสี่ประเภทที่ JSON, YAML และ XML ไม่มี แต่ละรายการจะกลายเป็นสตริง RFC 3339 ที่ถูกเขียนไว้ ดังนั้นการไปกลับ TOML จะเปลี่ยนค่าเหล่านั้นเป็นสตริง ไม่มีเส้นทางใดที่ไม่สูญเสีย TOML ไม่มีค่าว่าง ดังนั้นคีย์ค่าว่างจึงถูกละทิ้งจากเอาต์พุต TOML รากของเอกสาร TOML ต้องเป็นตาราง ดังนั้นอาร์เรย์หรือสเกลาร์ JSON จะไม่สามารถกลายเป็น TOML ได้เลย จำนวนเต็มที่ผ่านมา 2^53 จะกลายเป็นสตริงแทนที่จะถูกปัดเศษอย่างเงียบๆ

CSV ไม่สามารถแยกแยะสตริงว่างจากค่าว่างได้ ค่าที่ซ้อนกันจะถูกทำให้เป็นชื่อคอลัมน์แบบเส้นประ ดังนั้นคีย์ที่มีจุดอยู่แล้วจะสร้างชื่อที่ไม่ชัดเจนซึ่งได้รับการเตือนแทนที่จะใช้ Escape เซลล์ข้อความที่ขึ้นต้นด้วย =, +, -, @, แท็บหรือตัวขึ้นบรรทัดใหม่จะนำหน้าด้วยเครื่องหมายอะพอสทรอฟี เนื่องจากสเปรดชีตดำเนินการเซลล์เหล่านี้เป็นสูตร

อินพุตถูกจำกัดไว้ตามรูปแบบ: 8 ล้านอักขระสำหรับ JSON, 4 ล้านสำหรับ XML, 2 ล้านอักขระสำหรับ YAML และ TOML เอาต์พุต CSV ถูกจำกัดไว้ที่ 100,000 แถวและ 2,000 คอลัมน์

Base64

ข้อความเท่านั้น ไม่มีการอัปโหลดไฟล์ที่นี่ ในการเข้ารหัสไฟล์ คุณจะต้องอ่านไฟล์นั้น และชุดเครื่องมือนี้สร้างขึ้นจากกล่องข้อความ ใช้เครื่องมือเชิงไฟล์สำหรับสิ่งนั้น

การถอดรหัสจะสร้างข้อความเมื่อไบต์นั้นถูกต้อง UTF-8 และรายงานข้อผิดพลาดใหม่ทั้งหมดเมื่อไม่ถูกต้อง ณ จุดนี้มุมมองไบต์จะแสดงเลขฐานสิบหกให้คุณแทน เพย์โหลดไบนารี่ตามอำเภอใจไม่ใช่ข้อความ และการแสร้งทำเป็นอย่างอื่นจะทำให้เพย์โหลดเสียหาย

อินพุตที่เกินประมาณ 4 ล้านอักขระถูกปฏิเสธ

URL การเข้ารหัส

กฎสามข้อที่นำเสนอ — องค์ประกอบ, ทั้งหมด-URL และรูปแบบ — เป็นสามกฎที่แพลตฟอร์มกำหนด รูปแบบเฉพาะแอปพลิเคชัน (AWS การกำหนดรูปแบบมาตรฐาน SigV4, OAuth 1.0a การเข้ารหัสเปอร์เซ็นต์) แตกต่างกันเล็กน้อยและไม่ได้ระบุไว้

ผู้ตรวจสอบ URL ต้องการ URL แบบสัมบูรณ์พร้อมกับโครงร่าง เส้นทางสัมพัทธ์ไม่สามารถแยกย่อยเป็นโฮสต์ เส้นทาง และแบบสอบถามได้ เนื่องจากไม่มีเส้นทางเหล่านั้น

ชื่อโดเมนที่เป็นสากลจะแสดงขึ้นในขณะที่เบราว์เซอร์ทำให้ชื่อโดเมนเป็นมาตรฐาน ซึ่งอาจเป็น punycode แทนที่จะเป็นสคริปต์ต้นฉบับ

HTML เอนทิตี

ตารางเอนทิตีที่มีชื่อครอบคลุมชุดย่อยที่ใช้งานจริง — อักขระที่มีความสำคัญอย่างยิ่งต่อมาร์กอัป การพิมพ์ สกุลเงิน ลูกศร คณิตศาสตร์ กรีกและละติน-1 — ไม่ใช่การอ้างอิงที่มีชื่อทั้งหมด 2,231 HTML5 ชื่อภายนอกจะถูกระบุไว้สำหรับคุณและปล่อยให้เป็นไปตามที่เขียนไว้เนื่องจากการประดิษฐ์ตัวละครจะแย่กว่าการทิ้งข้อความไว้ตามลำพัง

จำเป็นต้องมีเครื่องหมายอัฒภาคปิดท้าย HTML5 ยอมรับการอ้างอิงแบบเดิมบางรายการโดยไม่มีการอ้างอิง แต่การแก้ไขอย่างถูกต้องนั้นขึ้นอยู่กับมาร์กอัปโดยรอบ ซึ่งเครื่องมือข้อความแบบสแตนด์อโลนไม่มี

การถอดรหัสทำได้เพียงครั้งเดียว ดังนั้น "&amp;lt;" ถอดรหัสเป็นข้อความ "&lt;" แทนที่จะเป็น "<" ถูกต้อง: การเข้ารหัสสองครั้งน่าจะเป็นเจตนา

การดำเนินการนี้เป็นการหลีกเลี่ยงข้อความสำหรับ HTML ไม่ใช่น้ำยาฆ่าเชื้อ HTML — จะไม่ใช้เอกสารที่เต็มไปด้วยมาร์กอัปและดึงส่วนที่เป็นอันตรายออก นั่นเป็นงานที่แตกต่างและยากกว่ามาก

การประทับเวลา

การตรวจจับหน่วยเป็นแบบฮิวริสติก: 10^11 และสูงกว่านั้นอ่านเป็นมิลลิวินาที มันจะแสดงอยู่เสมอและสามารถเอาชนะได้เสมอ แต่เป็นการคาดเดาจากข้อมูลที่ไม่ชัดเจน

ตรวจไม่พบการประทับเวลาระดับไมโครวินาทีและนาโนวินาทีซึ่งบางฐานข้อมูลปล่อยออกมา หารด้วย 1,000 หรือ 1,000,000 ก่อน

Conversion ใช้เวลา POSIX ซึ่งไม่มีวินาทีกระโดด — 23:59:60 ไม่มีอยู่ที่นี่ เนื่องจากไม่อยู่ในการประทับเวลา Unix ใดๆ

การเรนเดอร์ตามเวลาท้องถิ่นใช้โซนที่กำหนดค่าของเบราว์เซอร์ของคุณ คุณไม่สามารถเลือกโซน IANA ที่ต้องการแสดงผลได้

ค่าที่เกินกว่า ±273,790 ปีนับจากยุคนั้น เกินกว่าค่าที่ JavaScript วันที่สามารถเป็นตัวแทนและถูกปฏิเสธได้

UUID

มีการสร้างเฉพาะเวอร์ชัน 4 (สุ่ม) เท่านั้น เวอร์ชัน 1 และ 6 จำเป็นต้องมีที่อยู่ MAC และลำดับนาฬิกาที่เสถียร เวอร์ชัน 7 ต้องการตัวนับแบบโมโนโทนิกเพื่อให้มีค่าอะไรก็ตาม เวอร์ชัน 3 และ 5 เป็นแบบอิงชื่อและจำเป็นต้องมีเนมสเปซและแฮชที่เบราว์เซอร์ไม่ได้เปิดเผยเพื่อจุดประสงค์นี้

เครื่องมือตรวจสอบจะจดจำรูปแบบข้อความมาตรฐานและรายงานเวอร์ชันและตัวแปร ไม่สามารถบอกคุณได้ว่า UUID ถูกสร้างขึ้นอย่างดีหรือไม่ — เวอร์ชัน-4 UUID ที่ผลิตจากตัวสร้างที่อ่อนแอนั้นดูเหมือนกับตัวสร้างที่ดี

แบทช์ถูกจำกัดไว้ที่ค่า 500

หากไม่มี Web Crypto จะไม่มีอะไรเกิดขึ้น การถอยกลับไปที่ Math.random() จะสร้างตัวระบุที่คาดเดาได้ ดังนั้นเครื่องมือจึงปฏิเสธแทน

SHA แฮช

เฉพาะ SHA-1, SHA-256, SHA-384 และ SHA-512 เพราะนั่นคือสิ่งที่ SubtleCrypto นำไปใช้ MD5 หายไปโดยความจำเป็นและโดยการเลือก

SHA-1 ปรากฏสำหรับการทำงานร่วมกันแบบเดิมและติดป้ายกำกับว่าใช้งานไม่ได้ด้วยการเข้ารหัสในทุกที่ที่ปรากฏ อย่าใช้เพื่อสิ่งใดก็ตามที่มีความสำคัญด้านความปลอดภัย

ข้อความเท่านั้น — ไม่มีการแฮชไฟล์ ด้วยเหตุผลเดียวกันที่ base64 ไม่มีอินพุตไฟล์

ไม่ HMAC ไม่มีการสืบทอดคีย์ ไม่มีการแฮชรหัสผ่าน รหัสผ่านต้องมีฟังก์ชันที่ช้า เค็ม และหน่วยความจำยาก เช่น Argon2id, scrypt หรือ bcrypt การแฮชเพื่อวัตถุประสงค์ทั่วไปที่รวดเร็วเป็นเครื่องมือที่ผิด และการใช้อย่างใดอย่างหนึ่งถือเป็นความผิดพลาดร้ายแรงแทนที่จะเป็นสิ่งเล็กๆ

ข้อความแตกต่าง

การเปรียบเทียบระดับบรรทัดเท่านั้น ไม่มีการเน้นระดับคำหรือระดับอักขระภายในบรรทัดที่เปลี่ยนแปลง

บรรทัดที่แก้ไขจะปรากฏเป็นการเอาออกบวกกับการเพิ่มเติม ซึ่งเป็นวิธีที่สคริปต์แก้ไขแบบใช้บรรทัดเป็นตัวแทน

เส้นนำหน้าและต่อท้ายที่เหมือนกันจะถูกตัดออกก่อนการเปรียบเทียบ ดังนั้นไฟล์ขนาดใหญ่ที่แตกต่างกันในที่เดียวจึงรวดเร็ว สิ่งที่เหลืออยู่ถูกจำกัดไว้ที่ 2,000 บรรทัดที่แตกต่างกันต่อด้าน ซึ่งเกินกว่าที่เครื่องมือจะปฏิเสธ แทนที่จะพยายามจัดสรรที่จะปิดแท็บ

ไม่มีการผสานแบบสามทาง ไม่มีแอปพลิเคชันแพตช์ และไม่มีการรับรู้ไวยากรณ์

JWT ถอดรหัส

ถอดรหัสเท่านั้น ลายเซ็นจะไม่ได้รับการยืนยัน และสิ่งนี้จะไม่เปลี่ยนแปลง — เหตุผลระบุไว้ในคู่มือโทเค็น

โทเค็นที่เข้ารหัส (JWE, ห้าส่วน) ไม่สามารถถอดรหัสได้หากไม่มีคีย์ เครื่องมือจะระบุและหยุด

โทเค็นที่ซ้อนกันจะไม่ถูกแกะโดยอัตโนมัติ ถอดรหัสโทเค็นภายในแยกกัน

การอ้างสิทธิ์นอกชุดที่ลงทะเบียนของ RFC 7519 จะแสดงโดยไม่มีการตีความ เนื่องจากความหมายเป็นเฉพาะแอปพลิเคชัน

โทเค็นที่มีความยาวเกิน 200,000 อักขระถูกปฏิเสธ

โปรแกรมแก้ไข HTML แบบ WYSIWYG

โปรแกรมฆ่าเชื้อเป็นรายการที่อนุญาตสำหรับเอาต์พุตของตัวแก้ไขนี้ ซึ่งสร้างขึ้นจากโทเค็นสตริงแทนที่จะเป็นตัวแยกวิเคราะห์ HTML5 แบบเต็ม ไม่ใช่ตัวกรอง XSS สำหรับวัตถุประสงค์ทั่วไป และการใช้ตัวกรองดังกล่าวถือเป็นข้อผิดพลาด: เบราว์เซอร์สามารถแยกวิเคราะห์เพย์โหลดที่มีรูปแบบไม่ถูกต้องโดยเจตนาลงในแผนผังที่แตกต่างจากโทเค็นนี้ HTML ที่ไม่น่าเชื่อถืออยู่ในโปรแกรมฆ่าเชื้อฝั่งเซิร์ฟเวอร์ที่ทำงานกับโปรแกรมแยกวิเคราะห์จริง

มีเพียงองค์ประกอบที่อยู่ในรายการเท่านั้นที่จะอยู่รอดได้: ย่อหน้า ส่วนหัว การเน้น รายการ ลิงก์ เครื่องหมายคำพูด โค้ด และแท็กอินไลน์จำนวนหนึ่ง ส่วนอื่นๆ จะถูกแกะออก ดังนั้นข้อความจึงยังคงอยู่แต่แท็กไม่ได้ห่อไว้ รูปภาพ ตาราง สี แบบอักษร และสไตล์อินไลน์ทั้งหมดขาดหายไป และไม่มีทางที่จะเพิ่มเข้าไปได้

สคริปต์ สไตล์ iframe วัตถุ การฝัง แบบฟอร์ม svg คณิตศาสตร์ และองค์ประกอบข้อความดิบหรือเนื้อหาต่างประเทศอื่นๆ จะถูกลบออกพร้อมกับทุกสิ่งที่อยู่ภายใน

ลิงก์อาจใช้ http, https, mailto, tel, ftp หรือที่อยู่ที่เกี่ยวข้อง สิ่งอื่นใด รวมถึง javascript:, data: และ blob: — จะถูกปฏิเสธ เช่นเดียวกับที่อยู่ที่มีการอ้างอิงอักขระนอกตารางเอนทิตีของเครื่องมือนี้

พื้นผิวการแก้ไขใช้ document.execCommand เลิกใช้งานแล้ว การแทนที่ไม่ได้ถูกนำมาใช้ในเบราว์เซอร์ใดๆ และลักษณะการทำงานที่แตกต่างกันระหว่างเอ็นจิ้น โดยเฉพาะอย่างยิ่งสำหรับรายการที่ซ้อนกัน โหมด Source คือช่องทางหลบหนีเมื่อคำสั่งทำสิ่งผิด

เอกสารที่ยาวเกิน 500,000 อักขระถูกปฏิเสธ

เครื่องคำนวณ chmod

บิตการอนุญาตสิบสองบิตเท่านั้น: อ่าน เขียน และดำเนินการสำหรับเจ้าของ กลุ่ม และอื่นๆ รวมถึง setuid, setgid และ Sticky รายการควบคุมการเข้าถึง คุณลักษณะเพิ่มเติม บริบทของ SELinux ความสามารถ และ ACL ของ Windows ล้วนอยู่นอกเหนือสิ่งที่โหมดสามารถแสดงได้

คำสั่งที่สร้างคือข้อความให้คุณคัดลอก ไม่มีการดำเนินการใดๆ และไม่มีการอ่านหรือเปลี่ยนแปลงไฟล์ในเครื่องของคุณ — ช่องพาธมีอยู่เพื่อกรอกคำสั่งเท่านั้น

โดยจะไม่คำนวณเลขคณิต umask และไม่ทราบว่าไฟล์ที่กำหนดมีโหมดใดในปัจจุบัน เนื่องจากหน้าเว็บไม่สามารถมองเห็นระบบไฟล์ของคุณได้

นักเทียบท่าวิ่งไปเขียน

คำสั่งรันนักเทียบท่าหนึ่งคำสั่งจะกลายเป็นหนึ่งบริการ การตั้งค่าหลายคอนเทนเนอร์จะต้องประกอบขึ้นโดยการแปลงแต่ละคำสั่งและรวมผลลัพธ์ด้วยตนเอง

--mount, --gpus, --device, --link, --volumes-from, --network-alias และแฟล็กอื่นๆ อีกนับสิบรายการไม่เทียบเท่ากับที่ตัวแปลงนี้จะเขียน แต่ละคนสร้างคำเตือนในการตั้งชื่อธงแทนที่จะหายไป

การตั้งค่าสถานะที่ตัวแปลงไม่รู้จักจะถือว่าไม่มีค่า และระบุเช่นนั้นในคำเตือน หากใช้อย่างใดอย่างหนึ่ง ค่านั้นจะถูกอ่านผิด — ลบธงออกและเพิ่มเอฟเฟกต์ด้วยมือ

ไม่มีการดำเนินการ ประเมิน หรือส่งผ่านไปยังเชลล์: คำสั่งถูกแบ่งโดยโทเค็นที่เข้าใจคำพูดและไม่มีอะไรอื่นอีก ตัวแปลงจึงไม่สามารถขยาย $VARIABLES, แก้ไข $(subshells) หรืออ่าน --env-file ได้ เพราะทั้งสามอย่างนี้หมายถึงการเรียกใช้บางอย่างหรือการเปิดไฟล์

เอาต์พุตได้รับการตรวจสอบเพื่อหาเครื่องหมายคำพูด YAML ที่ถูกต้อง แต่ไม่ผ่านการตรวจสอบกับข้อกำหนดการเขียน และไม่มีการติดต่อรูปภาพเพื่อยืนยันว่ามีอยู่จริง

คำสั่งที่มีอักขระ 100,000 ตัวถูกปฏิเสธ

เครื่องมือสร้าง Crontab

ไวยากรณ์ crontab ห้าฟิลด์เท่านั้น นิพจน์ Quartz และ systemd แบบหกฟิลด์ถูกปฏิเสธพร้อมคำอธิบาย เช่นเดียวกับตัวดำเนินการที่ไม่ได้มาตรฐาน L, W, # และ ? และ @reboot ซึ่งไม่มีกำหนดเวลาในการดูตัวอย่าง

ช่องวันของเดือนและวันในสัปดาห์จะรวมกับ OR เมื่อทั้งสองรายการถูกจำกัด ซึ่งตรงกับ Vixie cron เครื่องมือจะเตือนทุกครั้งที่มีการใช้งาน เนื่องจากเป็นการอ่านบรรทัด cron ผิดที่พบบ่อยที่สุด

เวลาที่เรียกใช้ครั้งถัดไปมาจากข้อมูลเขตเวลานานาชาติของเบราว์เซอร์ นี่เป็นการแสดงตัวอย่าง ไม่ใช่คำมั่นสัญญา: เครื่องที่ใช้งาน cron อาจใช้โซนอื่น เวอร์ชัน tzdata ที่แตกต่างกัน หรืออาจไม่ทำงานในขณะนั้น

การแสดงตัวอย่างค้นหาล่วงหน้าห้าปี ตารางที่หายากกว่านั้น เช่น 29 กุมภาพันธ์ จะแสดงน้อยกว่าห้ารอบ

จะเกิดอะไรขึ้นกับสิ่งที่คุณวาง

  • ทุกการแปลง แฮช ถอดรหัส และส่วนต่างจะทำงานในแท็บเบราว์เซอร์ของคุณ ไม่มีการอัปโหลด บันทึก หรือจัดเก็บอินพุตบนเซิร์ฟเวอร์ เนื่องจากไม่มีเซิร์ฟเวอร์ที่เกี่ยวข้องเมื่อโหลดเพจแล้ว
  • แฮชมาจากการใช้งาน Web Crypto ของเบราว์เซอร์เอง และ UUID จากตัวสร้างแบบสุ่มที่ปลอดภัยด้วยการเข้ารหัส ไม่เกี่ยวข้องกับการโทรผ่านเครือข่าย
  • ไม่มีสิ่งใดที่คุณพิมพ์ถูกเขียนลงในที่จัดเก็บในตัวเครื่องหรือคุกกี้ การโหลดหน้าซ้ำจะทิ้งหน้านั้นไป การปิดแท็บจะทิ้งมันไป
  • การวิเคราะห์ทั่วทั้งไซต์ทำงานบนโฮสต์การผลิตตามรูปแบบบัญญัติที่กำหนดค่าไว้เท่านั้น และได้รับการเปิดเผยในนโยบายความเป็นส่วนตัว โฮสต์ในท้องถิ่นและโฮสต์ตัวอย่างปฏิเสธ ค่าที่วาง โทเค็น URL และเนื้อหาไฟล์จะไม่รวมอยู่ในเหตุการณ์การวิเคราะห์ของ ToolAcre เอง การโฆษณาถูกปิดใช้งานในการกำหนดค่าปัจจุบัน
  • ที่กล่าวว่า: คีย์ JWT หรือ API เป็นข้อมูลประจำตัวที่ใช้งานอยู่ นิสัยที่ปลอดภัยคืออย่าวางสิ่งใดสิ่งหนึ่งลงในหน้าเว็บที่คุณไม่ได้เขียน ไม่ว่าคำกล่าวอ้างนั้นจะน่าเชื่อถือเพียงใด รวมถึงหน้านี้ด้วย

คำถาม

คุณจะเพิ่มการอัปโหลดไฟล์สำหรับการแฮชหรือ base64 หรือไม่

อาจเป็นไปได้ แต่มันเป็นเครื่องมือประเภทอื่น เช่น การอ่านไฟล์ การรายงานความคืบหน้า ตัวป้องกันหน่วยความจำสำหรับไฟล์ขนาดใหญ่ แทนที่จะเป็นส่วนเพิ่มเติมเล็กๆ น้อยๆ ในกล่องข้อความ วันนี้คำตอบคือไม่

คุณจะเพิ่มการตรวจสอบลายเซ็นให้กับตัวถอดรหัส JWT หรือไม่

ไม่ การยืนยันต้องใช้คีย์ของผู้ออกและอัลกอริธึมที่ปักหมุดไว้ด้านนอกโทเค็น และหน้าเว็บที่ขออย่างใดอย่างหนึ่งนั้นกำลังขอความสามารถในการปลอมโทเค็น ข้อจำกัดคือคุณสมบัติ

เหตุใดจึงปฏิเสธอินพุตจำนวนมากแทนที่จะแค่ช้า

เนื่องจาก "ช้า" ในแท็บเบราว์เซอร์หมายถึงหน้าเว็บไม่ตอบสนอง และบนโทรศัพท์มักจะหมายความว่าแท็บนั้นถูกปิดและอินพุตของคุณหายไป การปฏิเสธที่ชัดเจนโดยมีขีดจำกัดที่ระบุไว้มีประโยชน์มากกว่าการปฏิเสธที่ไม่สิ้นสุด

ฉันสามารถใช้แบบออฟไลน์ได้หรือไม่?

หลังจากที่โหลดเพจแล้ว ใช่ — ชุดเครื่องมือนี้ไม่จำเป็นต้องมีเครือข่ายเลย ไม่มีพนักงานบริการ ดังนั้นการโหลดครั้งแรกจึงจำเป็นต้องมีการเชื่อมต่อ

ข้อจำกัด

  • หน้านี้เป็นเพียงรายการข้อจำกัด แต่ละส่วนข้างต้นระบุถึงสิ่งที่ยูทิลิตี้หนึ่งไม่สามารถทำได้
  • ขีดจำกัดถูกบังคับใช้ในโค้ดและรายงานในอินเทอร์เฟซ ไม่ใช่แค่บันทึกไว้ที่นี่เท่านั้น