首页
学习
活动
专区
圈层
工具
发布

设计向善 | QQ群作业策划故事

作业线上提交与线下的差异 线下布置和批改作业是很成熟的流程,该流程符合师生们在校期间的时间安排。 老师在课堂结束时布置作业,由学生记录并课后独立完成,第二天统一提交作业本。...▎图片红笔批改 学生完成作业的方式不变,作业薄、习题册、打印卷等完成纸面作业,通过拍照上传到QQ来提交作业。因此老师在照片上进行直接批改,是最直观的批改与标注方式。...功能上线前老师们使用第三方工具进行批改,需将图片一张张存本地、批改图片并保存、选择已批改的图片上传到QQ或发给相应的学生。...QQ新增模范作业功能,当该作业得分A+或A时,老师可以便捷的选择将作业设为模范作业,酌情分享给班里的同学们看,树立榜样并鼓励学生。...除了作业,QQ这次也火速更新网课直播,在线课堂,作业引入题库等,为老师和同学们提供更丰富的教学内容。也有推出学习模式,自习室群课堂,在特殊时期为学习场景降噪,给同学们提供一个更纯净的学习气氛。

4.5K30

到底是谁的锅?

这个漏洞两周前就已经被苹果和谷歌发现,但苹果和谷歌在披露漏洞时缺乏关键信息,造成了“巨大的盲点”,导致全球范围内其他开发者提供的大量应用程序未能得到修补,这些应用程序可能一直处于攻击危险之中。...本周一,谷歌悄悄重新提交了一项关于影响众多独立应用和软件框架的关键代码执行漏洞信息,以纠正此威胁只会影响到 Chrome 浏览器的错误印象。这份新的披露信息,编号为 CVE-2023-5129。...ReadHuffmanCodes() 函数在分配 HuffmanCode 缓冲区时,其大小来自预先计算出的 size 数组:kTableSize。...当谈论这个 CVE 时,它可能指的是 Chrome、Chrome 的上游,或者上游组件下游的事物。如果问你是否已经修补了这个漏洞,你能给出一个自信的答案吗?...谷歌已经发布了 Webp 更新,可能会通过下个月的 Android 定期补丁推出。到时候参考发行说明,我们才能知道 Android 媒体强化有没有缓解影响,或者说在 iOS 端带来可靠的保护效果。

1.1K20
  • 您找到你想要的搜索结果了吗?
    是的
    没有找到

    谷歌推出全新漏洞悬赏平台,不会的还管教

    新平台激励更多人找bug 工程师们花了大约两年的时间才搭建好这个平台,而一个bug hunter只花了几个小时就率先发现了这个平台的私有API接口。 尴尬的同时,谷歌也表示很欣慰。...Bug hunter们提交的每一份报告,将由总部位于瑞士和美国的谷歌安全工程师们进行亲自审核。 值得一提的是,这个审核小组里的部分成员就是通过向谷歌提交漏洞后被批准加入的。...下,bug再被标记为”已修复”后的14星期后才公开) (3) 所有报告现在都必须通过该平台按照统一的规则进行提交,不用额外加密; 且报告的质量非常重要,不然可能被判定无效,必须测试用例最小化、证明风险很大...、分 析可能的原因、提供建议修补方法等。...(4)如果有多份相同的漏洞报告出现,由他们的跟踪器跟踪到的最早的提交为准; (6)与谷歌相关业务有关的人员可能没有赏金资格; 最后就是大家最关心的赏金额度了: 总的来说,额度从500美元到15万美元不等

    87540

    谷歌公开尚未修复的 Windows 提权漏洞,专家建议小心应对!

    ,该漏洞与 6 月份修复的漏洞 (CVE-2020-0986) 在同一个指令处理逻辑中,攻击者可以通过发送特定的 LPC 消息到 splwow64.exe 进程触发漏洞,成功利用此漏洞可能造成信息泄露、...然后,攻击者可能会安装程序。查看,更改或删除数据;或创建具有完全用户权限的新帐户。要利用此漏洞,攻击者首先必须登录系统。然后,攻击者可以运行特制的应用程序来控制受影响的系统。...勿轻易点击来历不明、功能不明的可疑文件; 3.Office 用户无法确认文档可信时,不要启用 Office 的宏功能; 4....时间线: 2020-09-24,谷歌向 MSRC 报告问题; 2020-09-25,MSRC 接受并分配了 MSRC-61253 的问题; 2020-10-27,Microsoft 为该问题分配了 CVE...2020-12-23,漏洞项目超过 90 天截止日期,谷歌解除限制,漏洞细节已公开; 2020-12-24,腾讯安全专家分析该漏洞并发布风险通告。

    90040

    教育行业Agent案例全解析:覆盖K12、高教、职教的落地实践与标杆范本

    该智能体还延伸出多学科专项应用,语文教师调校的“古诗智能体”可带领学生与古代文人对话,生物组开发的“校园植物智能体”支持扫码识别花草并播放科普内容,科创社团的“发明家智能体”已协助学生拿下三项国家级竞赛奖...此前新生获取校园信息需依赖碎片化渠道,教师迎新工作负担繁重,智能体通过整合官方手册、公众号内容、学生分享等海量资料,化身24小时在线的“校园百事通”,覆盖专业学习、校园生活、学术科研、个人发展等全方面咨询需求...7.权威推荐或测评信息实在Agent已通过中国信息通信研究院“可信AI智能体平台与工具”最高等级5级评级,在智能体平台管理、开发能力、API服务等所有评估维度均达到领先水平。...通过感知器实时监听用户注册、课程购买、出勤、作业提交等关键事件,当触发预设条件(如快开课未登录、未按时提交作业)时,智能体会主动推送提示信息,引导用户下一步操作。...在回答课程复习、课前准备等咨询时,Agent可调用包含历史会话、FAQ、运营文档的知识库进行RAG检索,减少大模型“幻觉”,提升回答准确性。

    44010

    满足 Google Play 目标 API 等级 (targetSdkLevel) 的要求

    从 2018 年 8 月起,所有向 Google Play 提交的新应用都必须针对 Android 8.0 (API 等级 26) 开发。...API 等级 24) 早于 Android 8.0 (API 等级 26) 注意:如果您的 gradle 文件包含 manifest 条目,您可确认或者更改文件中 targetSdkVersion 的当下值...4.4 (API 等级 19) Android 4.1 x (API 等级 16) 早于 Android 6.0 (API 等级 23) 下文列举内容适用于针对 Android 6.0 或更高版本平台开发的应用...早于Android 7.0 (API 等级 24) 下文列举内容适用于针对 Android 7.0 或更高版本平台开发的应用: Doze 以及应用待机模式: 请根据《Doze 以及应用待机模式优化》一文中的相关描述设计您的...早于 Android 8.0 (API 等级 26) 下文列举内容适用于针对 Android 8.0 或更高版本平台开发的应用: 后台执行限制 (Background Execution Limits)

    11.7K30

    漏洞库(值得收藏)

    发生内部错误 漏洞描述 500 Internal Server Error。 漏洞危害 攻击者向服务器提交精心构造的恶意数据后,有可能导致服务器出现内部错误、服务器宕机或数据库错乱。...可带来如下危害: 文件内容泄漏漏洞(或文件包含漏洞)允许攻击者读取服务器中的任意文件,或通过特殊的指令将脚本源码文件的内容合并至当前的文件中执行。...很多脚本语言允许通过特殊的指令(如PHP 通过require关键字)将其他脚本源码文件的内容合并至当前的文件中执行,如果这些特殊的指令在包含的文件路径中含有用户提交的数据,则恶意攻击者就有可能通过构造特殊的数据将...WEB服务器限制访问的文件内容(如操作系统或某些重要应用的配置文件)包含进来并通过浏览器获取其内容,这种方式通常称为本地文件包含;如果应用程序的配置还允许包含远程的其他服务器上的文件,恶意攻击者就有可能构造特殊的脚本然后通过包含并予以执行...修复建议: 如果可能,使用包含指令时显式指定包含的文件名称; 如果必须通过用户的输入指定包含的文件,则最好分析用户的输入,然后从文件白名单中显式地选择; 请对用户的输入进行严格的过滤,确保其包含的文件在预定的目录中或不能包含

    4.7K55

    【Python】基础语法入门(二)

    循环控制:break和continue 循环中需要“提前结束”或“跳过某次执行”时,用break和continue控制流程——两者功能不同,新手容易混淆,一定要分清!...功能需求 循环录入3名学生的成绩(支持0-100,无效成绩需重新输入)。 自动判定每个学生的成绩等级(优秀/良好/及格/不及格)。 计算3名学生的平均分并保留2位小数,最终输出统计结果。 2....print(f"\n{'=' * 30}") print(f"3名学生的平均分:{avg_score:.2f}分") print(f"{'=' * 30}") 至此,我们已梳理完Python基础语法(...最后我们在文末来进行一个投个票,告诉我你对哪部分内容最感兴趣、收获最大,也欢迎在评论区聊聊你的学习感受。后续我们还将深入探索函数、函数嵌套等内容,敬请关注 , 谢谢!...以上就是本期博客的全部内容了,感谢各位的阅读以及关注。如有内容存在疏漏或不足之处,恳请各位技术大佬不吝赐教、多多指正。

    20810

    用Elevator优化AV1视频播放

    在解码器端无法判断视频编码等级的时候,这种处理能优化播放过程中丢帧和视频质量下降的问题,在当前以及将来保证尽可能多的设备能够解码播放我们的视频内容。...对编码器而言,为准确设定等级有如下三种方式可用: 将等级参数设置为可能的最大值(对码流参数无约束) 在编码时收集数据,将数据返回到包头,最终获知准确的编码等级(这种方式不适用于某些部分编码过程,比如直播...如下图中示例,Elevator工具为Chimera AV1格式的示例视频计算得到的编码等级就比由libaom参考编码器在编码时设置的可能的等级要高。 ?...我们希望高编码级别的码流不会被错误地送到只能解码低编码等级的低功耗设备上,于是我们开发了与rav1e不一样的Elevator,用于分析已编码的视频,设置准确的编码等级。 Elevator能做什么?...我们希望随着越来越多的硬件解码器在市场上发布,人们会更加关注正确标注视频编码等级的问题,产生更多能相互验证的解决方案或工具。

    1.1K20

    【信管12.1】信息文档管理与配置管理

    包含已发布使用的各种基线的存档,被置于完全的配置管理之下。在开发的信息系统产品完成系统测试之后,作为最终产品存入产品库内,等待交付用户或现场安装。 配置库的建库模式有两种: 按配置项的类型分类建库。...版本控制 配置项的状态可以分为“草稿(Draft)”、“正式发布(Released)”和“正在修改(Changing)”三种。配置项刚建立时,其状态为“草稿”。配置项通过评审后,其状态变为“正式”。...当配置项修改完毕并重新通过评审时,其状态又变为“正式”。这三种状态变化的过程可以参考下图加深理解。...配置项正在修改时,一般只增大Z值,X.Y值保持不变。当配置项修改完毕,状态成为“正式”时,将Z值设置为0,增加X.Y值。...建立配置基线的步骤可以概括为以下几步:获得CCB授权、创建构造基线或发行基线、形成文件、使基线可用。 配置审核 配置审核主要是对配置项的处理是否有背离初始的规格说明或已批准的变更请求的现象。

    1K10

    MySQL数据库管理、DDL、DQL、DML、DCL等总结

    选择数据库: USE 功能:指定当前操作的数据库(后续操作默认在此数据库中执行),当前数据库在工作会话关闭(即断开与该数据库的连接)或再次使用USE语句指定数据库时,结束工作状态。...条件过滤​:WHERE WHERE 用于在查询时筛选符合条件的记录,支持多种运算符,是精准提取数据的基础。...模糊查询​:LIKE LIKE 用于匹配字段中包含指定字符的记录,需配合通配符使用,适合 “不确定完整内容” 的查询场景(如搜索功能)。...错误示例(包含非分组字段): SELECT gender, name, COUNT(*) FROM students GROUP BY gender; -- 错误!...回滚事务​:ROLLBACK; 若事务中出现错误,撤销所有已执行的操作,恢复到事务开始前的状态: START TRANSACTION; UPDATE accounts SET balance = balance

    27110

    OpenAI要求API进行组织验证,否则最新模型受限(附解决方案)

    报告基于 OpenAI 官方文档和可靠的社区信息,力求解答开发者和组织在进行 API 组织认证时可能遇到的常见问题和困惑点 。 2. 为何需要认证?...OpenAI 可能认为这些已建立的用户相对于新用户或低用量用户风险较低。...遇到“完成认证后仍看到‘未验证’错误”: 提醒用户注意现有密钥可能存在的 30 分钟延迟,并建议使用创建新密钥的方法来即时访问 。 认证失败或遇到困难: 承认社区中存在关于认证失败或过程艰难的报告 。...o3 API 访问权限需要 组织认证无需 组织认证 (已通过等级获得)o3 API 流式响应需要 组织认证可能已通过等级获得 (建议检查 Limits 页面)GPT Image API 访问权限需要 组织认证可能已通过等级获得...(建议检查 Limits 页面)推理摘要 (Responses API)需要 组织认证可能已通过等级获得 (建议检查 Limits 页面)更高的 API 速率限制通过提升使用量等级获得通过提升使用量等级获得注意

    2.8K10

    google maps api_js调用谷歌浏览器接口

    使用谷歌地图 API 的第一步就是要注册一个 API 密钥,需要注重一下两点: 1.假如使用 API 的页面还没有发布,只是在本地调试,可以不用密钥,随便用个字符串代替就可以了。...注:目前谷歌地图 API的主版本号是2,当API升级时旧版本只能继续使用一个月,所以要及时更改主版本号,版本号改变会在Google Code和Maps API讨论组发布相关信息 5.key=abcdefg...addMapType()该方法必须在构造地图实例之后初始化地图状态时立即执行.在地图刚刚构造的时候调用地图其他的方法都将会产生错误....在标记图标之上打开地图信息窗口。信息窗口的内容显示为包含 HTML 文本的字符串。仅适用于 GInfoWindowOptions.maxWidth 选 项。...file=api&v=2里面的脚本似乎可以在任何浏览器里面解析而不产生错误,所以您可以在检查浏览器兼容性之前就包含脚本文件。

    8.6K10

    AI 教学创新平台:用技术拆解“因材施教”的落地密码

    在初中物理课上,王老师发现讲“浮力”时,前排的小萌盯着实验器材发愣,后排的浩浩却快速算出了压强公式——同样的 45 分钟,“跟得上”和“吃不饱”的矛盾,是许多教师的日常。...技术团队先把学科知识点拆解成最小颗粒(比如“浮力”可拆分为“阿基米德原理”“物体沉浮条件”“浮力计算”等 15 个节点),再用贝叶斯网络建立知识关联(比如“不理解密度公式”可能导致“浮力计算错误”)。...学生做练习时,系统不仅记录错题,还通过自然语言处理(NLP)分析答题步骤(如“漏掉排开液体体积的计算”),结合草稿纸拍照识别的演算过程,最终定位到具体知识薄弱点。...系统会先抓取班级近期作业、测验的群体错题数据(比如全班 70% 学生混淆“浮力大小”和“物体密度”),再结合课程标准、教材重点,生成“班级专属备课包”:包含分层练习题(基础题练公式记忆,拓展题练综合应用...毕竟,最好的 AI 教育,从来不是炫耀技术多先进,而是让用户忘记技术的存在,只感受到“学习变轻松了,教学变高效了”。

    19910

    接口测试基础知识HTTP和HTTPS的区别,8种HTTP请求方式:GETPOSTDELETE……

    资源通过一组HTTP头和呈现数据(如HTML文本,或者图片或者视频等)返回给客户端。GET请求中,永远不会包含呈现数据。 4、POST 向指定资源提交数据进行处理请求(例如提交表单或者上传文件)。...数据被包含在请求体中。POST请求可能会导致新的资源的建立和/或已有资源的修改。...如果 检测工具 在尝试抓取网站的有效网页时收到此状态代码(您可在网站站长工具中运行工具下的抓取错误页上进行查看),则可能是因为您的服务器或主机正在阻止 检测工具 进行访问。...服务器在响应与前一个请求相冲突的 PUT 请求时可能会返回此代码,同时会提供两个请求的差异列表。 410(已删除) 如果请求的资源已被永久删除,那么服务器会返回此响应。...501(尚未实施) 服务器不具备完成相应请求的功能。例如,当服务器无法识别请求方法时,可能便会返回此代码 502(错误网关) 服务器作为网关或代理,从上游服务器收到了无效的响应。

    19.8K30

    美国漏洞众测平台HackerOne运营模式解读与分析

    另外,如果企业需要更先进和及时的报告要求,可以通过HackerOne的API把Dashboard数据整合到第三方报告工具中。...通过HackerOne平台项目提交漏洞或注册成为众测企业,我们希望你阅读并同意以下准则。 (1)披露哲学 我们相信漏洞发现者和众测企业之间的相互尊重和透明度是有效漏洞披露流程的前提。...(2)漏洞披露流程: 提交漏洞的报告内容将会立即提供给众测企业的安全团队,在非公开状态下,让企业有足够的时间验证漏洞并发布修补公告。在漏洞提交报告关闭后才能进行公开披露。...最后的手段:如果180天之内,众测企业安全团队无法或不愿提供一个确切的漏洞披露时间表,该漏洞的提交者有权公开漏洞内容。我们认为,在这种极端情况下,保持对公众透明是最好的方式。 12....观点 安全保密:HackerOne只提供漏洞报告、处理、咨询平台,HackerOne在无授权情况下无法访问查看众测企业漏洞信息,提交漏洞内容只有在完全解决之后才会公开。

    4.8K50

    美国教育骗局:高中生活,4小时睡眠,4杯咖啡,4.0的成绩

    一年的体验,让他写成一本书 School of Dreams,全书近400页,他在长达188页的第一章用了这样的长标题:“4是有魔力的数字:4小时睡眠,4杯拿铁,4.0”。 ?...“答案没有正确或错误,只是你得有insights(见地),并且自成逻辑!”田田重复着老师的口头禅,美国教育从小强调批判思维,学生压力巨大。当然,这并不意味着他们不需要“死记硬背”。...相较国内课堂,美国的中学给学生提供选课自由度更大。比如二外,就会开设法语、西班牙语、拉丁语等多个语种,供学生选择。有人就在3年里学了三种不同的语言,目的是为了每学期都得到好成绩语言入门时总是简单的。...田田的数学老师在听完她弹奏时,曾感慨,“看着你的两只手快速地键盘上飞舞,就好像看你在解数学不等式,左右开攻!”数学、音乐是田田的兴趣所在,也是她的“擅长点”,她无疑是少数的“成功学生”。...一年的体验,让他写成一本书,书名叫《梦想的学校》,此书在2003年出版,全书近400页,只有3大章,他在长达188页的第一章用了这样的长标题:“4是有魔力的数字:4小时睡眠,4杯拿铁,4.0”。

    92820
    领券