我也想来谈谈HTTPS,我也想来谈谈小说

自身也想来谈谈HTTPS

2016/11/04 · 基本功技术 ·
HTTPS

正文作者: 伯乐在线 –
ThoughtWorks
。未经作者许可,禁止转发!
迎接到场伯乐在线 专辑小编。

先是注明此文转发【

6
上高中后自己开首写日记。因为班主管对我们说:“你们都得写日记呀。”那件事先河抓得很紧,就算很怪诞得是,到现在自家也不领悟具体是什么人在抓。有时候是班老总,有时候是学委,有时候是班长,有时候是主任。反正总有人管那件事。大概有八个月的光阴,何人也不抓了,也不精晓是什么人不抓了。

12

乌兰察布尤为被重视

二〇一四年五月份谷歌在官博上登载《 HTTPS as a ranking
signal 》。表示调整其寻找引擎算法,采取HTTPS加密的网站在寻找结果中的排行将会更高,鼓励全球网站选取安全度更高的HTTPS以担保访客安全。

同样年(二零一四年),百度起始对外开放了HTTPS的访问,并于一月尾正式对全网用户展开了HTTPS跳转。对百度自己来说,HTTPS可以有限支撑用户体验,降低要挟/隐衷走漏对用户的祸害。

而二〇一五年,百度绽放收录HTTPS站点文告。周密帮衬HTTPS页面一贯引用;百度找寻引擎认为在权值相同的站点中,选取HTTPS协议的页面越发安全,排行上会优先对待。

有惊无险尤为被尊崇

本身是最后一个停笔的,平素写到高二下半学期。

二零一一年6月之后,我截至对于《半世裸奔》地修改。不打算在它身上费用这几个无用功,同时不得不认可自己并非一个天资。这时候离高中肄业过去了一年半的岁月。我曾记得,6月在此之前我是一个年轻人,全身如同由一层很沉重的能力气息包裹着,什么都不怕,什么都有信念解决,什么阻挡都不是事情。

“HTTP = 不安全”,为啥说HTTP不安全?

HTTP报文是由一行行简单字符串组成的,是纯文本,可以很有益地对其展开读写。一个简短事务所使用的报文:

图片 1

HTTP传输的情节是当着的,你上网浏览过、提交过的始末,所有在后台工作的实业,比如路由器的主人、网线途径路线的不明意图者、省市运营商、运营商骨干网、跨运营商网关等都可以查阅。举个不安全的事例:

一个粗略非HTTPS的报到使用POST方法提交包蕴用户名和密码的表单,会发出什么样?

图片 2

POST表单发出去的新闻,一贯不做其余的安全性消息置乱(加密编码),直接编码为下一层协商(TCP层)要求的始末,所有用户名和密码消息一览无余,任何阻挡到报文音讯的人都得以收获到你的用户名和密码,是还是不是考虑都觉着害怕?

那么难点来了,如何才是安全的啊?

二零一四年三月份谷歌在官博上登出《HTTPS as a ranking
signal》

上高中的时候,班主任还说:“你们都得练字呀。”结果所有人都拿起了正楷字帖。那件事也坚称了4个月,后来也不抓了。

在《寄生虫》里本身曾写道,那阵子真实感到到了力量地伟大,认为但凡有这么的能力就能够大胆。所以便去找寻爱情。那件事时有暴发在二零一一年的10月份,是那辈子里笔者最完美的小时段,不是那么幼稚,也不那么自大,不那么自卑,也不那么悲观。那时,只要看见太阳,似乎见到希望;那时,一如既往有诸多的难点,一如既往须求苦心孤诣,可却全都算不得阻挠;那时,不比近年来那般认真和整肃,也不比近年来这般萧条和平淡;那时认为一切都是好的,一切都将越发好。

对此富含用户敏感新闻的网站要求进行什么样的安全防备?

对于一个带有用户敏感音讯的网站(从事实上角度出发),大家期望促成HTTP安全技能可以满足至少以下须要:

  • 服务器认证(客户端知道它们是在与真的的而不是以假乱真的服务器通话)
  • 客户端认证(服务器知道它们是在与真的的而不是冒充的客户端通话)
  • 完整性(客户端和服务器的数量不会被修改)
  • 加密(客户端和服务器的对话是私密的,无需担心被窃听)
  • 频率(一个运作的足足快的算法,以便低端的客户端和服务器使用)
  • 我也想来谈谈HTTPS,我也想来谈谈小说。普适性(基本上所有的客户端和服务器都匡助那几个协议)
  • 管制的可增加性(在别的地点的任何人都得以立即开展安全通讯)
  • 适应性(可以支持当前最盛名的四平方法)
  • 在社会上的趋向(满意社会的政治文化必要)

意味着调整其招来引擎算法,采取HTTPS加密的网站在寻觅结果中的名次将会更高,鼓励全球网站选择安全度更高的HTTPS以确保访客安全。

本身尤其喜爱做那两件业务。固然四个月后班高管曾对本人说:“你那几个字怎么和人一如既往,就是没有发展呢?”我到近年来也不甚明了这一个“长进”指向何方。

自己觉得美好的工作就该发出在这些时辰。假诺自己幸运寻得爱情,也迟早暴发在这几个时刻。假如爱情于我幸运,一定就会发出在这几个日子。固然并未明了过,但自我也必然潜意识得知:那几个时间急速就会过去,如果没有暴发了怎么着,就决然什么也不会发生了;我决然很清楚,对于爱情,那是自身最终的机遇。

HTTPS协议来解决安全性的题材:HTTPS和HTTP的不比 – TLS安全层(会话层)

超文本传输安全协议(HTTPS,也被称为HTTP over TLS,HTTP over SSL或HTTP
Secure)是一种网络安全传输协议。

HTTPS开发的严重性目的,是提供对网络服务器的证实,保障互换音信的机密性和完整性。

它和HTTP的差距在于,HTTPS经由超文本传输协议进行通讯,但运用SSL/TLS來对包举办加密,即所有的HTTP请求和响应数据在发送到网络上往日,都要开展加密。如下图:
图片 3
平安操作,即数据编码(加密)和解码(解密)的办事是由SSL一层来成功,而其余的部分和HTTP协议没有太多的不比。更详实的TLS层协议图:
图片 4
SSL层是落成HTTPS的安全性的木本,它是怎样做到的啊?大家必要明白SSL层背后基本原理和定义,由于涉及到音讯安全和密码学的概念,我竭尽用简短的语言和示意图来讲述。

一致年(二〇一四年),百度开头对外开放了HTTPS的走访,并于8月首正式对全网用户举办了HTTPS跳转。对百度本身来说,HTTPS可以维护用户体验,下跌威胁/隐衷走漏对用户的危机。

在原先的时候,很五个人对自身的印象是“太叛逆”,青春期过后,再用“叛逆”那个词又不太适宜,于是又有人说:“你太固执了。”也许下个十年,我的影象便是“执着和认真”。再下个十年是“老顽固的嗝屁”,再下个十年是“茅坑里的石块”等等,何人知道吧!

甭管想象是多么美好,无论自身发现有多深,都不能预言得下一个时辰的作业。我去找了他,得知了有的很不佳的业务,比方说一场很惨重的病。

SSL层背后基本原理和概念

介绍HTTPS背后的基本原理和概念,涉及到的定义:加密算法,数字证书,CA宗旨等。

加密算法
加密算法严厉来说属于编码学(密码编码学),编码是新闻从一种样式或格式转换为另一种情势的进程。解码,是编码的逆进度(对应密码学中的解密)。

图片 5

对称加密算法

加密算法主要分两类:对称和非对称加密算法。在对称加密算法中,使用的密钥唯有一个,发收信双方都利用这几个密钥对数码举行加密和平解决密,那就需要解密方事先必须清楚加密密钥。
图片 6

只是对称加密算法有一个标题:一旦通讯的实业多了,那么管理秘钥就会变成难题。

图片 7
非对称加密算法(加密和签字)

非对称加密算法须要三个密钥:公开密钥(public
key)
个人密钥(private
key)
。公开密钥与私家密钥是局地,假使用公开密钥对数码进行加密,唯有用相应的村办密钥才能解密;如若用个人密钥对数据举行加密,那么唯有用相应的公开密钥才能解密,这些反过来的历程叫作数字签名(因为私钥是非公开的,所以可以表明该实体的地位)。

他俩就像锁和钥匙的涉及。Iris把开拓的锁(公钥)发送给差距的实业(鲍伯,汤姆),然后他们用这把锁把信息加密,Alice只必要一把钥匙(私钥)就能解开内容。

图片 8

那就是说,有一个很重大的难题:加密算法是何等保障数据传输的安全,即不被破解?有两点:

1.行使数学总计的困难性(比如:离散对数难点)
2.加密算法是了解的,关键在于秘钥,密码学中有柯克霍夫斯基原则,即加密算法的安全性信赖的是密钥的保密而不是算法的保密,由此,保障秘钥的限期更换是卓殊重大的。

数字证书,用来贯彻身份认证和秘钥调换

数字证书是一个经证书授权中央数字签名的含有公开密钥拥有者音信,使用的加密算法以及公开密钥的文本。

图片 9

以数字证书为主导的加密技术能够对网络上传输的新闻举办加密和平解决密、数字签名和签署验证,确保网上传递音讯的机密性、完整性及交易的不可抵赖性。使用了数字证书,即使你发送的新闻在网上被外人截获,甚至您丢失了私家的账户、密码等新闻,仍能保障你的账户、资金安全。(比如,支付宝的一种安全手段就是在指定电脑上安装数字证书)

身价验证(我凭什么相信你)

地方申明是确立每一个TLS连接不可或缺的一对。比如,你有可能和任何一方建立一个加密的通道,包蕴攻击者,除非咱们可以规定通讯的服务端是大家得以相信的,否则,所有的加密(保密)工作都没有其余功用。

而身价验证的章程就是通过证书以数字艺术签名的宣示,它将公钥与富有相应私钥的侧重点(个人、设备和服务)身份绑定在联名。通过在评释上签署,CA可以核实与证书上公钥相应的私钥为表明所指定的中央所所有。
图片 10

而二零一五年,百度开放收录HTTPS站点通告。周全支持HTTPS页面平素录取;百度搜索引擎认为在权值相同的站点中,接纳HTTPS协议的页面尤其安全,名次上会优先对待。

半年过后,我受到的批评是:“现在学业这么紧,你看什么人还有空闲写日记和练字?”所以有时候的场所便是那样子的,你自我只好在那么些样子里变得不识时务,换句话说,一点升华也远非。

其一六月份病故得火速,恍惚之间,我就已然不是个青少年。后来自我再度读到杜拉斯的《情人》,也听天由命对于“我早就老了”暴发共鸣,也渐渐读懂了那本书,感受到一位老人在对于“不甘如此”的不得已之举下拔取地淡定;感受到黄河的风和这艘渡轮;感受到他曾有一双大双目,逐渐地眯成了一条缝。

了解TLS协议

HTTPS的平安紧要靠的是TLS协议层的操作。那么它究竟做了何等,来确立一条安全的数额传输通道呢?

TLS握手:安全通道是何许树立的

图片 11

0 ms
TLS运行在一个可信的TCP协议上,意味着大家亟须首先做到TCP协议的一回握手。

56 ms
在TCP连接建立已毕未来,客户端会以公开的艺术发送一连串表达,比如利用的TLS协议版本,客户端所支撑的加密算法等。

84 ms
劳务器端得到TLS协议版本,按照客户端提供的加密算法列表接纳一个恰当的加密算法,然后将甄选的算法连同服务器的证件一起发送到客户端。

112 ms
假如服务器和客户端协商后,拿到一个共同的TLS版本和加密算法,客户端检测服务端的讲明,卓殊好听,客户端就会依旧采纳RSA加密算法(公钥加密)或者DH秘钥互换协议,获得一个服务器和客户端公用的相得益彰秘钥。

鉴于历史和商业原因,基于RSA的秘钥调换占据了TLS协议的大片江山:客户端生成一个对称秘钥,使用服务器端证书的公钥加密,然后发送给服务器端,服务器端利用私钥解密得到对称秘钥。

140 ms
服务器处理由客户端发送的秘钥沟通参数,通过验证MAC(Message
Authentication
Code,信息认证码)来表达音讯的完整性,重返一个加密过的“Finished”音信给客户端。

在密码学中,音讯认证码(马耳他语:Message Authentication
Code,缩写为MAC),又译为音信鉴别码、文件音信认证码、新闻鉴别码、新闻认证码,是透过特定算法后发出的一小段音讯,检查某段新闻的完整性,以及作身份验证。它可以用来检查在信息传递进程中,其情节是还是不是被改动过,不管更改的原故是来自意外或是蓄意攻击。同时可以看成信息来源的身份验证,确认信息的来自。

168 ms
客户端用协商得到的堆成秘钥解密“Finished”新闻,验证MAC(信息完整性验证),假如一切ok,那么这一个加密的通道就创造完成,可以起来数据传输了。

在那事后的通讯,选拔对称秘钥对数据加密传输,从而保障数据的机密性。

到此截止,我是想要介绍的基本原理的全体内容,但HTTPS得知识点不止如此,还有更加多说,现在来点干货(实战)!!

“HTTP = 不安全”,为啥说HTTP不安全?

本身老是想做一些美好的事情,不是说正确的事情,只是美好的事体。美好有时候正确,有时候不科学。当自己认为记日记和练字美好时,在前7个月就属于正确的事,在新兴的两年半光阴里就属于不科学的事。可是美好的东西总该得有人去付出呀!那不该是入情入理吗?其结果便是在人们眼里,我成为一个怪物。怪在于有一个人练了两年半的楷字,后来总算有了发展,又练了五个月的大篆,然后高中毕业了;怪在于有个体写了一年半的日志,感觉不舒服,又写了一年半的小说,然后高中肄业了。

我们总是习惯于拿成功和破产说事儿,拿年轻和年老说事儿。可在大年面前,成功战败显得那样不紧要。11月未来,我就再也绝非体会过成功是怎样感觉了。

那么,教练,我想用HTTPS

图片 12

选择适宜的证书,Let’s Encrypt(It’s free, automated, and
open.)是一种科学的选拔

ThoughtWorks在二零一六年2月份发布的技术雷达中对Let’s Encrypt项目进展了介绍:

从2015年1十月始发,Let’s
Encrypt项目从封闭测试阶段转向公开测试阶段,也就是说用户不再必要接受邀请才能选拔它了。Let’s
Encrypt为那么些寻求网站安全的用户提供了一种简易的章程获取和保管证书。Let’s
Encrypt也使得“安全和隐衷”获得了更好的维持,而这一势头已经乘机ThoughtWorks和大家有的是施用其展开证件认证的项目开始了。

据Let’s
Encrypt公布的多寡来看,至今该类型现已公布了跨越300万份注明——300万那些数字是在二月8日-9日时期落成的。Let’s
Encrypt是为着让HTTP连接做得愈加安全的一个类型,所以更多的网站参预,互联网就回变得越安全。

1 赞 1 收藏
评论

HTTP报文是由一行行不难字符串组成的,是纯文本,可以很便利地对其展开读写。一个几乎事务所使用的报文:

有一个逻辑关系是,当人们认为自己是背叛时,我就是背叛的;当芸芸众生认为我是桀骜不驯时,我就成了乖张;当大千世界不理睬我时,我就想是还是不是做错了事呢?

本身很想附来一段杜拉斯《情人》的结尾,甚至很贪婪想把她得整本小说都夺来。她曾写道:

有关小编:ThoughtWorks

图片 13

ThoughtWorks是一家中外IT咨询集团,追求卓越软件质地,致力于科技(science and technology)驱动商业变革。擅长构建定制化软件出品,援助客户高效将概念转化为价值。同时为客户提供用户体验设计、技术战略咨询、协会转型等咨询服务。

个人主页 ·
我的稿子 ·
84 ·
  

图片 14

图片 15

自家所谓的“自我”,只是舆论之下的一块橡皮泥。不要幸灾乐祸的指南,说不定你也是,你一定也是。对此海明威说:“不要问丧钟为哪个人而鸣……”换句话说,这几个知识人骂了句脏话,对她的读者说:“笑,笑你妈个逼呀,你觉得你是个怎么着好鸟。”

“战后无数年过去了,经历两遍结婚,生儿女,离婚,还要写书,那时她带着她的妇人来到法国首都。他给他打来电话。是自个儿。她一听那声音,就听出是他。他说:我单独想听听你的声息。她说:是自我,你好。他是但怯的,依旧和千古那样,胆小害怕。突然间,他的鸣响颤抖了。听到那颤抖的声音,她忽然在那语音中听出那种中国口音。他掌握她早就在创作,他早就在西贡看看他的亲娘,从她那里知道他在编著。对于小表弟,既为他,也为她,他感觉优伤。后来他不知和他再说什么了。后来,他把那意味也对她讲了。他对他说,和千古同一,他照样爱她,至死不变。

HTTP传输的始末是通晓的,你上网浏览过、提交过的内容,所有在后台工作的实业,比如路由器的持有者、网线途径路线的不明意图者、省市运营商、运营商骨干网、跨运营商网关等都可以查阅。举个不安全的例子:

自始而终,所有的地理学家,国学家,依旧地理学家和地教育学家,都一律觉得宇宙是由数据构建而成的——但自身不认为那一个社会能够被理科生所知道,要是社会也是自然界一部分的话。

                                诺弗勒堡-巴黎1984年2-5月”

一个简短非HTTPS的报到使用POST方法提交包蕴用户名和密码的表单,会生出哪些?

7
谈小说这几个话题平昔是自身的一个心结。前前后后写了十五遍,有时候几百字打住,有时候几千字打住,总也写不下来。那一个缘故尚在条分缕析当中,但本身觉得其中不乏我的态势难点。

13

图片 16

开写随笔后,我有少数年的小时并没有接触过随笔,总以为不适当呀——评论时事不得当,谈我不合适,悟道理也不适宜。到最后就没怎么可写了。在《文字的能力》中我曾介绍到:不愿把文字作为武器。把握这些力度可真是难。

六个月之后,二〇一二年春,在蛰伏过越发夏天后,我把棉裤一脱,春姑娘就来了。

POST表单发出去的音信,从未有过做其余的安全性信息置乱(加密编码),直接编码为下一层协商(TCP层)须求的内容,所有用户名和密码音信一览无余,任何阻碍到报文新闻的人都足以取获得你的用户名和密码,是还是不是思考都以为恐怖?

所谓态度难点,大约就是这几年在写小说,而遗忘了诗歌的格局,总想写出艺术来。在某一天的时候,我豁然觉得写小说很累,大致应了Carl维诺曾说得“将来再也不可以这么写随笔了。”那时候我不想写随笔了,才觉得诗歌可能更像是一段视频所配下的字幕,像是录像里某个人正在娓娓道来一些通俗易懂的语言。是那样得平易近民。

冬天的时候,我不是太精晓那多少个夏天是怎么过来的,宛如一条蛇,昏昏沉沉地睡过去了。

那就是说难题来了,怎样才是平安的吧?

虚气平心后,我说了算用最简单易行的年华顺序来描述这么些进程。我们总是可以意识到很多的编著手法,有时候是在用时间作为顺序,有时候是在用意识作为顺序。后者的确很费脑力,可能也并不符合叙述一个故事。这几乎就是干吗上帝把“时间”作为第四维的缘故吧。

自我恍然觉得该为他写一本随笔,于是又提起了笔。那就是《寄生虫》的来头,初名叫《同一世界》。有时候我觉着“为她而写”只是个幌子,说到底每一本书都是在为作者自己而写。

对此富含用户敏感音信的网站须要进行哪些的平安防患?

这一写,便两万字也打不住了。其中我讲到了成百上千不属于“小说”的始末,但自我觉着依旧有必不可少的。因为在时间顺序里,一件业务的面世一而再有很深的因由。就好像如若没有周公的奇思妙想,便不设有后来腐败的封建专制;可即便单单是她的奇思妙想,也不足以形成腐朽。

事务大致是那样子:刚初叶的时候只是想写一个不闻明的故事,甚至不曾轮廓,没有前途……可写着写着突然发现到实际每一个字都在盼望能被她见到;可写着写着突然发现到故事里每个人都活得那么活跃,所以又起初为故事中的人而写。自始至终我都尚未为读者而写作,那样很下流。

对于一个分包用户敏感音信的网站(从实际角度出发),大家希望促成HTTP安全技能可以满意至少以下必要:

从升高的角度来看,假如自身并未写过日记,便不会选用文字这么愚钝的措施来发泄心绪,后来也有失得要发誓搞创作。那也怪不得哪个人,所以班主任会很凌乱地反问:“我让你写日记,让你写小说了
呢?”就像是您拿着封建专制地腐朽去猜忌周公,他也会认为很冤枉。

本人突然觉得故事不是那么首要,更主要的是人。有了人,才会有故事,有了人,才有了泪。那几年活得多少累,每日每个时刻我都站在不一样角色的角度看待本该暴发的事情。刚先河的时候,我还会自问:“借使本身是他,或者是他,会怎么对待呢,会如何做吗?”再后来就数见不鲜了,习惯性的变成了每一个人,有时候是她,有时候是另一个他。

服务器认证(客户端知道它们是在与真的的而不是冒充的服务器通话)

本人也很冤枉,因为写过一年半的日记后,我的拳头也从没事先那么硬了,打在人身上随时有可能骨裂,所以就不得不改成去写随笔。但自身也能够反问:“你认为自己甘愿写?”

那个年有些魔怔,平常会觉得实际她们才是现实生活中的那家伙,似乎就站在自己身边,就像我就是她们中的一个。那件事搞得我有些差异,常常做一些万分不可靠的作业,比如装失忆,准备后事等等,闹了许多嘲讽,也风险了好三个人。那时我向来都存在一种释罪感,认为这个事都不为我所做,有时候是他,有时候是另一个她。

客户端认证(服务器知道它们是在与真正的而不是假冒的客户端通话)

新生班总监很反感我做这么些工作,不太愿意让自己继续下去。我想人若是能把命局的东西参考在内,其实会发觉许多时候你是决定不了做什么样的,你就是那样子,不会因为听过一个道理而更改,不会因为看过一则故事而改变,除非很愚钝。他没能阻止自己干任何事情,尽管也不肯定是我想干的。有时候就是那样,事情过去很久后,你才发觉及时的每一个操纵更像是天意的一种愚弄,除了带着无奈的心境“唉”一口气,也别无他法。

有时候为了培育一个人,我还会单独给他立传,写好几万字的传记。倘若传记里关系她曾有写日记的习惯,或者说他应有写日记,我就会为此拟写一本日记。前前后后加起来,要是以了却二〇一三年十月算起,少说也写了30万字。

完整性(客户端和服务器的多寡不会被涂改)

自身前几天就在“唉”那口气,还想顺便于事无补地叫嚣,同时还要感谢天意让自家侧身于创作。

就如他们都是一个个翔实的人,活生生的人生和故事。我写了一本小说,只是从那许多的事略中截取一样,只是对于所暴发的事做了一个10万字的不外乎。对于故事情节,大多选用了跳跃性的办法做成了想象力的一有些。

加密(客户端和服务器的对话是私密的,无需担心被窃听)

“练了7个月,这些字怎么和人一律没长进呢?”我总是认为那句话有很深的哲理性,像是一个小和尚问老和尚为何每一日得挑水,老和尚就内心想:“不挑水干嘛去呀。”

那一个年,我突然发现到写随笔很难;意识到不会写小说;也发觉到急不得。所以天天连500字都有限帮助持续。会很累。很多时候睡不着觉;很多时候打开文件盯看半天一个字也打不上来;很多时候闭着眼躺下,几个钟头之后也清醒如新。也曾闭着眼数羊,数秒针,数了多个多钟头。

频率(一个周转的足足快的算法,以便低端的客户端和服务器使用)

后来自己看过及时写得日记和率先部随笔,使劲揣摩那会儿的想法。但终究也无力回天说服自己,为什么不怕如此愚钝的文字还要视之如宝,如故坚定不移了那么久。

大概也是因为有这几个经历,我才会意识到一个女小说家的个性。在不为随笔而动神的时候,他们应该就是孤独的。他们根本都不希罕孤独,所以自然会写小说。写随笔的时候,他们又很惨痛,忧伤于无论何时何地都像是一个看客,在小说里找不到一处容身之所。不知不觉中,也许是当您提起笔刚写下首先个名字的时候,可能是您把一个名字当成一个人的时候,也说不定是她开端跟你喊“凭什么”的时候,便会有一种任务强加在你身上。无论如何时候,你都得必要把那本随笔写完,写成周详——不知何故。借使你是孩子的爹妈,大致怀有体会:没有人需求你必须养活她——你也可以很得理地说,老子养活你这么大,给自家滚——不过富有家长都像个白痴一样期待子女可以更进一步好。

普适性(基本上所有的客户端和服务器都辅助这一个协议)

自己想以此答案老和尚刚好回答过了。但自己还想补充得是:假使没有升高,时间都去哪个地方了吧?老和尚不屑于这么说,是因为说法太肤浅了。直到有一天有人夸小和尚身材好,便咨询她是在哪个健身房练出来的。

据我所知,世界上也有许多很自私的父大姨间接都不为孩子而考虑,但在人流中到底依旧个其他。据我所知,这种场馆在文字里是多数的。

发表评论

电子邮件地址不会被公开。 必填项已用*标注

网站地图xml地图