เว็บบริการแชร์ Markdown สไตล์ลูกผู้ชาย
(mdshare060114.web.app)ทำไมต้อง MDshare?
- ความ ใจกว้างแบบบ้าบิ่น ที่ไม่ใช้ DB แต่เก็บข้อมูลทั้งหมดไว้ใน URL พร้อมทั้งปลอดภัยและเรียบง่าย
- แชร์เอกสาร Markdown กับคนทั่วไปที่คิดว่า Markdown คือหน้าดาวน์โหลด Minecraft ได้อย่างง่ายดาย
- ไม่จำเป็นต้องส่งข้อมูลให้บริษัทยักษ์ใหญ่อย่าง Notion เลยแม้แต่น้อย
- ดึงดูดสายตาได้ด้วย URL ที่ยาวเหยียด
แนะนำบริการ
- อัปโหลดไฟล์
.mdหรือเขียนเอกสาร Markdown โดยตรงใน textarea ได้ - แชร์ให้คนอื่นได้ทันทีผ่าน URL นั้นเลย
- Obsidian ไม่มีฟังก์ชันแบบ notion page และ Notion ก็ชอบเปิดขึ้นมาเองทุกครั้งตอนเปิดคอมจนรำคาญ เลยสร้างขึ้นมาเป็นทางเลือกแทน notion page
37 ความคิดเห็น
น่าจะดีถ้ามีโหมดแสดงผลแบบ mind map ด้วย
https://markmap.js.org/
ขอบคุณสำหรับบริการดีๆ ครับ
ขอบคุณสำหรับแอปดี ๆ ครับ 555 ถ้าสลับโหมดมืด / โหมดสว่างได้ น่าจะดีขึ้นอีกนะครับ
ขอเป็นกำลังใจให้ครับ 555555555555
55555555555555555555555555555555
ไอเดียดีนะ
ขำลั่นเลยครับ
ถ้ารองรับการเรนเดอร์ LaTeX ได้อย่างเดียว ก็น่าจะใช้งานได้จริงมากเลยครับ ไอเดียก็น่าสนใจ อ่านแล้วชอบมากครับ!
ตอนนี้คุณสามารถใช้สัญลักษณ์
$เพื่อเขียนสูตรคณิตศาสตร์และใช้การเรนเดอร์ LaTeX ได้แล้ว! ขอบคุณสำหรับข้อเสนอแนะ!อันนี้ไม่รองรับมาร์กดาวน์นะครับ
ไป base65535 กันเถอะ แทน base64! https://github.com/qntm/base65536
บริการเว็บแชร์ Markdown สไตล์ลูกผู้ชายนี่สิ
ดูเหมือนว่าบริการ ERD หลายเจ้าก็เคยทำงานในลักษณะนี้เหมือนกัน แต่ก็เป็นไอเดียที่น่าสนใจดี
https://knotend.com/
อันนี้แหละครับ
ถ้าเป็นแบบนี้ อัดบีบอัดแล้วใส่ข้อมูลที่บีบอัดนั้นลงไปใน URL ตรงๆ เลยน่าจะดีกว่าไหม?
สนุกมากเลย 555
มีช่องโหว่อยู่นะ..
ได้ดำเนินการแก้ไขแล้วหลังจากพบช่องโหว่ที่เกี่ยวข้องกับ XSS! ขอบคุณครับ!
ว้าว ใส่ทุกอย่างลงไปใน url เลย!!
555555
แม้แต่ส่วน fragment (
#) ก็เป็นค่าที่ User agent จัดการ จึงไม่ได้ส่งไปที่เซิร์ฟเวอร์ด้วย นี่แหละความปลอดภัยของข้อมูลแบบสมบูรณ์แบบน่าสนุกดีครับ 555
ช่างเป็นสิ่งที่ยอดเยี่ยมอย่างแท้จริง
ฮ่าๆๆ ดีมากๆ~
โคตรลูกผู้ชายจริง ๆ!!
หรือว่า... ภายหลังจะเพิ่มอะไรอย่างการเรนเดอร์ LaTeX ได้ไหมครับ? 555 ดูเป็นบริการที่ใช้ได้ดีเลยครับ
ได้เพิ่มฟีเจอร์เรนเดอร์ LaTeX แล้ว! ขอบคุณที่ให้ความสนใจ!
ในมาตรฐาน HTTP (RFC 2616) เองไม่ได้กำหนดข้อจำกัดของความยาว URI ไว้อย่างชัดเจน เซิร์ฟเวอร์ต้องสามารถจัดการ URI ของทุกรีซอร์สที่ตนให้บริการได้ และหากมีความเป็นไปได้ที่จะมีการสร้าง URI ที่ยาวได้ไม่สิ้นสุดผ่านฟอร์มที่อิงกับ GET ก็ต้องสามารถรองรับสิ่งนี้ได้ด้วย
ว้าว อันนี้ไม่เคยรู้มาก่อนเลย 555
ผมก็เจ็บหนักกับมาตรฐานนี้เหมือนกันครับ https://stackoverflow.com/a/417184 เมื่อก่อนเธรดนี้ช่วยผมได้มากครับ
ลูกผู้ชายชัดๆ..
ถ้าเอาไปใช้คู่กับตัวย่อ URL ก็น่าจะพอเอาไปใช้แทนโฮสติงแบบง่าย ๆ ได้จริงเลยนะ
โอ้ สไตล์ลูกผู้ชายจริง ๆ โอ้ (ต้องมีสีพื้นหลังชมพูด้วย)
👍👍
Markdown คือดาวน์โหลด Minecraft.. บันทึกช่วยจำ...
https://mdshare060114.web.app/?edit=false… ราวกับ ‘ระบบนิเวศ’ ของ AI จะทำลายทุกสิ่ง** - ซิลิคอนแวลลีย์กำลังทำให้เรื่อง “มันไม่ใช่แค่การแทนที่งานบางส่วน แต่คือการแทนที่งานทั้งหมด” กลายเป็นจริง ตามบทความของ The Guardian. - สถิติจาก AIPRM ระบุว่า ณ ปี 2024 คนทำงานออฟฟิศสายธุรการมากกว่า 40% รู้สึกว่าบทบาทของตนได้รับผลกระทบโดยตรงจาก AI - ภาพของ AI agent ในอนาคตยิ่งน่ากลัวขึ้น - หากมองในระดับสตาร์ทอัพก็ชวนสะพรึงไม่แพ้กัน ปัจจุบันสามารถสร้างบริการ SaaS แบบทำงานคนเดียวได้ในเวลาเพียง 1 สัปดาห์ และค่าบริการอาจอยู่แค่ราว 2 ดอลลาร์ ขณะที่เมื่อเทียบกับการจ้างคนจริงมาดูแลงาน ต้นทุนย่อมต่างกันมาก 2. หรือเราแค่ประเมินความสามารถของแรงงานต่ำเกินไป? - เมื่อพูดถึงแรงงาน ก็มักจินตนาการถึง “งานของแรงงาน” เพียงในความหมายแคบ ๆ - แต่คำว่า “แม้แต่ม้าเองก็ยังเป็นทรัพยากรที่ใช้แรงงานได้” ทำให้เห็นว่า ประวัติศาสตร์เศรษฐกิจอธิบายขอบเขตของแรงงานไว้อย่างกว้างกว่าที่คิด
2. คำจำกัดความของมูลค่า
3. มูลค่าเชิงเศรษฐกิจที่ AI กำลังเข้ามาแทนที่
4. ทำไมมูลค่าเชิงเศรษฐกิจจึงกลายเป็น “ผลตอบแทน”
5. มูลค่าเชิงเศรษฐกิจที่เรียกว่า ‘โครงสร้างเศรษฐกิจ’ รับมือได้หรือไม่?
6. ยุทธศาสตร์ใหม่ของ ‘นโยบายสังคม’ ที่เน้นตลาด
มีช่องโหว่ XSS ที่ทำให้สามารถรัน JavaScript ได้เมื่อมีการแทรก HTML ลงใน Markdown
เมื่อเปิด URL ก็จะสามารถรัน JavaScript ที่ถูกแทรกไว้ได้ทันที ดังนั้นน่าจะเป็นการดีหากมีการป้องกันไม่ให้ JavaScript ทำงานในส่วนนี้
ขอบคุณสำหรับการแจ้งช่องโหว่! เราได้ดำเนินการแก้ไขแล้ว!
ตอนนี้สามารถใส่ JavaScript ลงในลิงก์ได้จนทำให้ XSS ยังถูกยอมรับอยู่ ถ้าจัดการส่วนนี้ไปพร้อมกันด้วยจะดีมากครับ!
ผมมีความรู้ด้านเว็บและความปลอดภัยไม่มากนัก รบกวนช่วยอธิบายให้ละเอียดขึ้นอีกสักหน่อยได้ไหมครับ..?
หากแชร์ข้อความที่กำหนดแอตทริบิวต์ลิงก์ที่คลิกได้ (
href) เป็นjavascriptเช่น[javscript link](javascript:alert(document.domain))ก็อาจถูกนำไปใช้โจมตีอย่าง stored XSS ได้ PoC: https://mdshare060114.web.app/?edit=false…