程序员茄子
全部
编程
代码
资讯
案例
综合
联系我们
代码(第4页)
php
mysql
shell
go
vue
css
api接口对接
支付接口对接
用 JumpServer 管控企业内部资产:一个开源堡垒机的选型参考
代码
用 JumpServer 管控企业内部资产:一个开源堡垒机的选型参考
2026-09-04 20:15:14
介绍开源堡垒机 JumpServer 的 4A 能力、产品特性、支持资产类型,以及在线 demo 与官方文档入口,供做运维安全审计选型参考。
JumpServer
堡垒机
运维安全
4A
审计
Tududi:把目标、项目、任务、笔记、习惯放进同一个自托管开源系统,内置 MCP Server
代码
Tududi:把目标、项目、任务、笔记、习惯放进同一个自托管开源系统,内置 MCP Server
2026-09-04 18:32:11
Tududi 是一个 MIT 协议开源、支持自托管的个人任务与生活管理系统,介于 Todoist 与 Notion 之间,整合任务、目标、领域、项目、笔记、习惯,并内置 MCP Server 供 Claude/Cursor 等直接访问数据。本文梳理其功能、Docker 部署命令与在线体验账号。
Tududi
任务管理
自托管
MCP
Docker
开源
链上一笔 USDT 转账≠能加余额:USDT TRC20 入账前的五道过滤
代码
链上一笔 USDT 转账≠能加余额:USDT TRC20 入账前的五道过滤
2026-09-04 09:02:50
做 USDT TRC20 自动收款,链上有转账不代表能入账。本文给出入账前必须过的五道过滤:事件幂等去重、校验官方合约地址(防假 USDT)、回执必须 SUCCESS(防失败交易假充值)、确认数≥19(防回滚/双花)、金额与精度处理,并给出监听方式、订单匹配与现成开源实现的取舍。
USDT
TRC20
TRON
自动收款
假充值
区块链
TronWeb
element-pro-components:给 Element Plus 中后台页面用的 Pro 组件库
代码
element-pro-components:给 Element Plus 中后台页面用的 Pro 组件库
2026-09-03 21:33:02
一个基于 Element Plus 封装的 Vue3 Pro 层组件库 element-pro-components:含 Crud/Form/Table/Search/Layout/FilterRoutes/ColumnSetting 等中后台常用组合,给出安装、全局注册与配套 admin 模板链接。
Vue3
Element
Plus
组件库
中后台
开源工具
PHP mbstring 编码名内嵌 %00 触发越界读取:strncasecmp 长度假设的坑
代码
PHP mbstring 编码名内嵌 %00 触发越界读取:strncasecmp 长度假设的坑
2026-09-03 21:05:08
PHP mbstring 的 mb_convert_encoding 等函数接收含 NUL 字节的编码名时,因 strncasecmp 返回 0 被误认为等长而越界读取,可崩溃或泄露信息。给出受影响函数、版本(8.4.21/8.5.6 修复)与校验缓解。
PHP
安全
mbstring
Windows 脚本丢到 Linux CI 报错 env: 'bash\r':CRLF 换行符的检测、修复与根治
代码
Windows 脚本丢到 Linux CI 报错 env: 'bash\r':CRLF 换行符的检测、修复与根治
2026-09-03 21:04:31
Windows 编辑保存的脚本在 Linux CI 执行报 env: 'bash\r' / bad interpreter,根因是 CRLF 换行符污染 shebang。给出 cat -A/file/sed 检测、sed 与 dos2unix 修复,以及 .gitattributes 与 CI lint 根治方案。
Shell
运维
脚本
RetroArch:插件式 libretro 核心驱动的模拟器聚合器,覆盖 50+ 平台
代码
RetroArch:插件式 libretro 核心驱动的模拟器聚合器,覆盖 50+ 平台
2026-09-03 19:34:24
RetroArch 是插件式 libretro 核心驱动的开源跨平台模拟器聚合器,覆盖 50+ 游戏平台,本文梳理其主要功能(多 pass 着色器、run-ahead 低延迟、netplay、多后端渲染)与 PC 下载、自编译两种使用方式,附 GitHub 仓库地址。
RetroArch
libretro
模拟器
开源工具
代码
微信小程序因未设内容过滤机制被封禁:排查、申诉与客服跟进记录
2026-09-03 19:33:10
小程序因未设置违规内容过滤机制被封禁(无法搜索/分享)的完整处理记录:站内信定位原因、借助微信内容安全检测接口与AI全面排查同类输入口、申诉三要点、客服转人工跟进流程。附上线前预防性检查提示词。
微信小程序
内容安全
封禁申诉
合规
小程序审核
微信支付 APIv3 接入笔记:商户证书、平台证书与 APIv3 密钥的职责划分
代码
微信支付 APIv3 接入笔记:商户证书、平台证书与 APIv3 密钥的职责划分
2026-09-03 09:02:35
微信支付 APIv3 里商户 API 证书、平台证书与 APIv3 密钥各管一段:请求签名用商户私钥、应答/回调验签用平台证书公钥、回调解密用 APIv3 密钥。从“解密一直失败是证书用混了”入手,讲清三套密钥职责、验签名串与 AES-256-GCM 解密常见坑,附 openssl 验签命令与签名探测流量处理。
微信支付
APIv3
验签
回调解密
商户证书
平台证书
Nginx 限流、IP 白名单与 CORS 跨域配置
代码
Nginx 限流、IP 白名单与 CORS 跨域配置
2026-09-03 00:46:08
以工程师笔记形式梳理 Nginx 限流与跨域配置:limit_conn_zone/limit_req_zone 双维度限流,用 geo+map 实现 IP 白名单放行内部网段、只对公网来源限流;以及用 map 动态匹配 Origin 的 CORS 响应头配置。含 burst/nodelay、429 错误页、always、proxy_hide_header 等取舍说明。
Nginx
运维
跨域
限流
Go heap profile 明明分配了 126MB 却显示 0
代码
Go heap profile 明明分配了 126MB 却显示 0
2026-09-03 00:31:09
Go memory profile 实战:heap 默认 inuse_space 只查泄漏,分配完就丢的代码会显示为 0。本文用日志拼接四种写法做对照,讲清 inuse_*/alloc_* 四视图、512KB 抽样误差、list/top 定位、-base 差分与 -memprofilerate=1 的成本,以及生产排查思路。
Go
性能优化
pprof
GC
Codex 值得安装的 15 个 Skill:从官方精选到社区实战
代码
Codex 值得安装的 15 个 Skill:从官方精选到社区实战
2026-09-02 21:27:49
梳理 Codex 生态中最值得装的 15 个 skill:7 个来自官方精选区、8 个来自社区,从 create-plan、grill-me 到 playwright、last30days,均给出仓库地址与安装方式,并说明 skill 的本质是 SKILL.md 文件夹。
Codex
AI编程
Skill
OpenAI
Agent
升到 MySQL 8.4.11 后表建不出来了?行宽校验变严的前因后果
代码
升到 MySQL 8.4.11 后表建不出来了?行宽校验变严的前因后果
2026-09-02 21:06:41
MySQL 8.4.11 因早期 deadlock 修复让 InnoDB 行大小估算更精确,连带把 CREATE/ALTER 校验变严:部分老 8.4 能建成的宽表升级后被拒或告警。给运维的提示:跨小版本升级要先 mysqldump --no-data 导出全量 schema 到测试库预跑,重点盯超大 VARCHAR/宽列/GEOMETRY/长 index prefix 的表。
MySQL
运维
版本升级
InnoDB
PHP 例行安全版里的三处坑:bccomp 越界写、Phar 递归符号链接崩溃与 libgd
代码
PHP 例行安全版里的三处坑:bccomp 越界写、Phar 递归符号链接崩溃与 libgd
2026-09-02 21:04:32
PHP 8.2.33/8.3.33/8.4.24/8.5.9 例行安全版除已披露的 ext-pgsql SQLi 外,还修复 BCMath bccomp() 越界写(CVE-2026-17544)、Phar 递归符号链接崩溃(CVE-2026-7260)与内置 libgd(CVE-2026-9672)。升级后需覆盖 BCMath/Phar/gd 三条路径回归。
PHP
安全
版本更新
漏洞修复
很适合放进工具箱:三个让我眼前一亮的开源项目
代码
很适合放进工具箱:三个让我眼前一亮的开源项目
2026-09-02 07:48:15
一篇 GitHub Trending 开源工具评测:OpenCut(CapCut 开源替代)、Meetily(纯本地会议纪要)、Caveman(给 Claude Code 省 token 的插件)。逐个给出适用场景、不适合场景、版本状态与实测边界,含速查清单,帮你按实际需求挑而不是全装。
开源工具
评测
Strix:跑真实攻击的 AI 渗透测试工具(不是静态扫描器)
代码
Strix:跑真实攻击的 AI 渗透测试工具(不是静态扫描器)
2026-09-02 07:46:10
开源 AI 渗透测试工具 Strix 实测笔记:多个 Agent 动态打应用、写 PoC 验证后才上报,与静态扫描器误报的本质区别,含安装步骤、适用场景与 token 成本边界。
渗透测试
AI
Agent
安全测试
开源工具
一个没人盯的握手消息:Go crypto/tls 拒绝服务漏洞分析
代码
一个没人盯的握手消息:Go crypto/tls 拒绝服务漏洞分析
2026-09-01 21:02:46
Go 标准库 crypto/tls 的 KeyUpdate 消息在握手未完成时也被无条件处理,攻击者靠极低带宽就能把服务端 CPU 打满(GO-2026-6090/CVE-2026-56862)。讲清触发条件、影响版本(<1.25.13/1.26.6/1.27.0-rc.3)、自查与升级,以及为什么临时绕过方案不可取。
Go
安全
TLS
拒绝服务
etcd Watch 授权绕过:鉴权前归一化请求,单 key 权限放行走全表
代码
etcd Watch 授权绕过:鉴权前归一化请求,单 key 权限放行走全表
2026-09-01 21:02:46
etcd Watch RPC 在鉴权检查前把开放式范围归一化,导致单 key 只读权限被 WithFromKey 放大成整段读取(GO-2026-6114)。给出触发路径、影响版本 3.5.33/3.6.14/3.7.1、升级建议与 etcdctl 自查清单。
etcd
安全
RBAC
Go
Go 模块供应链:恶意 GOPROXY 伪造 sumdb 瓦片绕过 GOSUMDB(CVE-2026-56865)
代码
Go 模块供应链:恶意 GOPROXY 伪造 sumdb 瓦片绕过 GOSUMDB(CVE-2026-56865)
2026-08-31 21:10:56
Go 官方 8 月修复的供应链投毒:恶意 GOPROXY 可伪造最多两个 sumdb 瓦片,绕过 GOSUMDB 校验把攻击者模块内容写进本地缓存,透明度日志无法察觉。本文拆解利用三条件、受影响版本、自查命令与 CI 加固建议。
Go
GOSUMDB
GOPROXY
供应链安全
CVE
AI写代码越来越啰嗦?Ponytail给它上点规矩
代码
AI写代码越来越啰嗦?Ponytail给它上点规矩
2026-08-30 21:22:12
Ponytail 插件通过约束 AI 编程代理的代码输出,减少过度封装与冗余代码,降低 Token 消耗与调试成本。
Ponytail
AI编程
代码质量
插件
Nuxt 4.5 实验性 SSR Streaming 实测与踩坑
代码
Nuxt 4.5 实验性 SSR Streaming 实测与踩坑
2026-08-30 21:03:53
Nuxt 4.5 引入实验性 SSR Streaming,改善 TTFB 但不减少服务端总耗时。本文实测给出配置、middleware 里 late header/cookie 的正确性坑、爬虫回退与 unhead v3 升级的破坏性变更。
Nuxt
Vue
SSR
Streaming
Vite
Piper:离线中文 TTS 的轻量选项
代码
Piper:离线中文 TTS 的轻量选项
2026-08-30 19:24:04
树莓派/低算力设备上本地运行的中文神经 TTS 方案:安装步骤、模型选择、CPU 实时推理与适用边界,以及和云端/其他本地 TTS 的取舍。
Piper
TTS
离线语音
树莓派
语音合成
Vapor Mode 不是银弹:性能好,但先看清这些限制再上车
代码
Vapor Mode 不是银弹:性能好,但先看清这些限制再上车
2026-08-29 21:09:53
Vue 3.6 的 Vapor Mode 能带来实打实性能提升(对标 Solid/Svelte 5,包体积降 20-50%),但限制同样明确:仅支持 Composition API 与 script setup,不支持 Options API、Teleport、Suspense、globalProperties、getCurrentInstance、v-memo。本文讲清什么时候该用、什么时候继续用虚拟 DOM,以及 alien-signals 响应式引擎的变化。
Vue
前端
性能
【开源】告别笨重!AI+答题新玩法:这款答题系统,让因材施教不再是空话
代码
【开源】告别笨重!AI+答题新玩法:这款答题系统,让因材施教不再是空话
2026-07-03 13:07:08
云沐答题PC端是基于兔兔答题和图鸟UI的轻量级答题系统,支持AI智能推荐、自适应学习路径、微信/支付宝支付集成、RBAC权限控制,多端适配(H5/小程序/PC),国密算法加密保护用户数据。
AI
答题系统
开源
Vue.js
图鸟UI
智能推荐
自适应学习
RBAC
知识付费
多端适配
大家都在搜索什么?
devops
易支付
一个官网+多少钱
统一接受回调
统一回调
python
sub
node
宝塔日志
mysql
shell
ElasticSearch
css
vue
api接口对接
2025
支付接口对接
go
php
php回调
上一页
1
2
3
4
5
6
7
…
9
下一页
共 9 页
到第
页
确定