程序员茄子
全部
编程
代码
资讯
案例
综合
联系我们
html在线编辑
登录注册
AI,自己全程接管维护
php
mysql
shell
go
vue
css
api接口对接
支付接口对接
最新
最热
SpringBoot 实现一人一号,无感刷新Jwt
编程
SpringBoot 实现一人一号,无感刷新Jwt
2024-11-19 03:12:05 +0800 CST
view 1617
本文详细阐述了如何通过SpringBoot、SpringSecurity、JWT和Redis实现用户认证与授权,确保每位用户仅能通过一个账号登录,并有效管理Token的刷新策略。介绍了JwtTokenFilter拦截器的实现,如何解析和验证Token,以及无感刷新Token的机制,提升系统安全性和用户体验。
后端开发
安全架构
用户认证
技术实现
PyOTP是一个小而强大的Python库,提供了简单易用的双因素认证解决方案
编程
PyOTP是一个小而强大的Python库,提供了简单易用的双因素认证解决方案
2024-11-18 16:11:16 +0800 CST
view 2063
在数字时代,安全性是开发者必须重视的话题。PyOTP是一个小而强大的Python库,提供了简单易用的双因素认证解决方案。通过几行代码,用户可以生成动态密码(OTP),并实现灵活的安全功能。本文介绍了PyOTP的安装、基本用法及进阶技巧,展示了如何构建一个简单的双因素认证系统,强调了其在安全领域的重要性。
安全
开发
Python
认证
库
Hermes彻底碾压OpenClaw?10周登顶全球Token消耗榜的AI Agent架构解析
编程
Hermes彻底碾压OpenClaw?10周登顶全球Token消耗榜的AI Agent架构解析
2026-05-21 16:25:24 +0800 CST
view 223
Hermes登顶OpenRouter全球应用Token消耗榜榜首,10周内从零到全球调用量第一,自我进化技能机制、有限记忆、模型解耦、本地优先,针对性解决OpenClaw安全漏洞和效率问题。
AI Agent
OpenClaw
Hermes
架构对比
安全审计
综合
AJ-Captcha —— 一款跨平台、高效、安全的验证码功能
2024-11-19 08:19:51 +0800 CST
view 3746
AJ-Captcha是一款高效、安全的行为验证码解决方案,支持多种前端框架和后端Java实现。通过滑动拼图和文字点选的方式,提升用户体验,确保安全性。项目提供丰富的代码示例,支持弹出式和嵌入式UI展示,适用于多语言和多平台。开发者可以轻松集成,快速实现验证码功能,是替代传统验证码的理想选择。
验证码
前端开发
后端开发
安全性
用户体验
Nginx 防止IP伪造,绕过IP限制
编程
Nginx 防止IP伪造,绕过IP限制
2025-01-15 09:44:42 +0800 CST
view 2088
本文介绍了如何在Nginx中配置以防止IP伪造,确保后端应用程序能够获取真实的客户端IP。通过使用`X-Real-IP`头信息和相应的Nginx配置,能够有效避免恶意用户伪造IP地址的风险。此外,建议限制后端服务器仅接受来自Nginx的流量,以增强安全性。
网络安全
反向代理
Web架构
Nginx服务器版本号泄露的安全隐患,强调了攻击者如何利用已知漏洞进行攻击
2024-11-19 03:48:34 +0800 CST
view 1900
本文讨论了Nginx服务器版本号泄露的安全隐患,强调了攻击者如何利用已知漏洞进行攻击。介绍了大型网站如天猫和京东如何隐藏版本号,并提供了使用`headers-more-nginx-module`模块灵活配置服务器信息的方法,以提高安全性。通过合理配置,可以有效减少信息泄露,增强服务器的隐蔽性和抗攻击能力。
网络安全
服务器配置
Nginx
php获取当前域名
代码
php获取当前域名
2024-11-18 00:12:48 +0800 CST
view 1621
这段PHP代码用于检查当前请求是否使用HTTPS协议,并获取当前域名,最终组合成完整的URL并输出。代码首先判断HTTPS的状态,然后通过$_SERVER变量获取主机名,最后将协议和主机名组合成完整的URL。
编程
Web开发
安全
Linux 服务器 SSH 同时开启密码 + 密钥登录:root 用户完整配置指南
编程
Linux 服务器 SSH 同时开启密码 + 密钥登录:root 用户完整配置指南
2026-05-08 12:11:48 +0800 CST
view 329
详细介绍 Linux 服务器 root 用户如何同时开启密码和密钥两种 SSH 登录方式,包括配置修改、密钥生成、权限设置和安全建议。
Linux
SSH
服务器
安全
运维
paniclock深度解析:macOS一键禁用Touch ID的隐私防护利器
编程
paniclock深度解析:macOS一键禁用Touch ID的隐私防护利器
2026-04-27 20:07:25 +0800 CST
view 332
paniclock是一款开源macOS菜单栏工具,一键禁用Touch ID、锁定屏幕,强制密码解锁,保护隐私安全。支持合盖自动锁定、自定义快捷键。
macOS
隐私安全
开源工具
Touch ID
Kubernetes v1.36 深度实战:从用户命名空间 GA 到可变准入策略,云原生安全与 AI 工作负载的双重进化
编程
Kubernetes v1.36 深度实战:从用户命名空间 GA 到可变准入策略,云原生安全与 AI 工作负载的双重进化
2026-05-22 00:18:38 +0800 CST
view 471
Kubernetes v1.36(代号Haru)正式发布,包含用户命名空间GA、可变准入策略GA等70项增强功能,重点聚焦安全加固、AI/ML工作负载支持和大规模API可扩展性。
Kubernetes
云原生
容器安全
AI工作负载
Strix深度解析:AI驱动的自动化渗透测试工具,像真正的黑客一样找漏洞
编程
Strix深度解析:AI驱动的自动化渗透测试工具,像真正的黑客一样找漏洞
2026-04-27 20:08:27 +0800 CST
view 326
Strix是开源AI自主渗透测试工具,AI Agent像真正的黑客一样动态运行代码、发现漏洞并生成PoC验证,支持CI/CD集成,零误报。
安全
AI
渗透测试
开源工具
CI/CD
Pydantic是一个用于数据验证和设置管理的Python库
综合
Pydantic是一个用于数据验证和设置管理的Python库
2024-11-18 22:22:27 +0800 CST
view 1901
Pydantic是一个用于数据验证和设置管理的Python库,利用类型注解定义数据模型,提供强大的验证功能和高效性能。它支持自定义验证器、复杂类型和嵌套模型,特别适合API开发和配置管理。Pydantic与FastAPI等现代框架无缝集成,简化了开发过程,提升了代码的健壮性和可维护性。
Python库
数据处理
API开发
软件开发
类型安全
Bun 百万行 Rust 重写背后:AI 代码生成的速度与安全之辩
编程
Bun 百万行 Rust 重写背后:AI 代码生成的速度与安全之辩
2026-06-15 14:50:27 +0800 CST
view 139
Bun 用 Claude Code 9天重写100万行 Rust 代码,99.8%测试通过率背后却有10000+ unsafe块。深度拆解忠实翻译vs惯用重写、代码生成与验证的不对称、AI辅助迁移的正确姿势。
Rust
AI编程
代码迁移
Bun
unsafe
代码安全
AWS Firecracker 深度实战:当 Serverless 遇到了「微型虚拟机」——从 KVM 虚拟化到 microVM 架构、从 AWS Lambda 到生产级容器安全的完全指南(2026)
编程
AWS Firecracker 深度实战:当 Serverless 遇到了「微型虚拟机」——从 KVM 虚拟化到 microVM 架构、从 AWS Lambda 到生产级容器安全的完全指南(2026)
2026-06-21 05:24:27 +0800 CST
view 33
深入剖析 AWS Firecracker 的技术架构、KVM 虚拟化原理、Rust 实现、性能优化及生产实践,带您全面掌握这一革命性虚拟化技术。
Firecracker
microVM
KVM
AWS Lambda
Serverless
虚拟化
Rust
容器安全
Claude Mythos 深度解析:当 AI 成为网络安全领域的"神话级猎手"
编程
Claude Mythos 深度解析:当 AI 成为网络安全领域的"神话级猎手"
2026-04-08 17:52:48 +0800 CST
view 785
AI
网络安全
Claude
Anthropic
漏洞挖掘
PHP中RSA加密和签名操作的性能瓶颈
编程
PHP中RSA加密和签名操作的性能瓶颈
2025-03-21 13:54:28 +0800 CST
view 1405
本文分析了PHP中RSA加密和签名操作的性能瓶颈,特别是bcpowmod()函数的调用。提出了检查密钥长度、优化代码、升级硬件和调整PHP配置等解决方案。同时建议使用性能分析工具定位具体问题,以提高系统性能。
PHP
加密
性能优化
安全性
开发
浏览器远程控制打印机+纯本地AI儿童英语陪练:两个值得装的开源项目
编程
浏览器远程控制打印机+纯本地AI儿童英语陪练:两个值得装的开源项目
2026-04-28 03:38:55 +0800 CST
view 469
两个实用开源项目推荐:cups-web把USB打印机变成网络打印服务,浏览器远程控制;HiKid是纯本地AI儿童英语陪练,语音对话+故事+单词游戏,数据不上云。
开源项目
实用工具
打印
AI教育
隐私安全
OpenAI Codex CLI 深度实战:Rust 重写的 AI 编程代理——从沙箱安全到 Agent Loop、MCP 生态与 Triggers 自动化的完全指南(2026)
编程
OpenAI Codex CLI 深度实战:Rust 重写的 AI 编程代理——从沙箱安全到 Agent Loop、MCP 生态与 Triggers 自动化的完全指南(2026)
2026-05-31 07:51:56 +0800 CST
view 643
深度解析 OpenAI Codex CLI 的 Rust 架构设计、三级沙箱安全模型、Agent Loop 状态机、MCP 生态集成与 2026 年 Triggers 自动化流水线实战
Codex
OpenAI
Rust
AI编程
Agent
MCP
沙箱安全
Triggers
CloakBrowser源码级反爬虫:57个C++指纹补丁深度解析
编程
CloakBrowser源码级反爬虫:57个C++指纹补丁深度解析
2026-05-09 01:07:05 +0800 CST
view 934
深度解析开源项目CloakBrowser的工作原理——通过57个C++源码补丁,从底层重构Chromium的指纹系统,让自动化浏览器彻底绕过Cloudflare、reCAPTCHA等主流反爬虫检测。
CloakBrowser
Chromium
反爬虫
浏览器指纹
Playwright
Puppeteer
开源
网络安全
如何增强FastAPI应用程序的安全性,防范常见漏洞如SQL注入、跨站点脚本(XSS)、跨站点请求伪造(CSRF)、不安全的反序列化以及日志记录不足
编程
如何增强FastAPI应用程序的安全性,防范常见漏洞如SQL注入、跨站点脚本(XSS)、跨站点请求伪造(CSRF)、不安全的反序列化以及日志记录不足
2024-11-19 09:36:22 +0800 CST
view 3182
本文讨论了如何增强FastAPI应用程序的安全性,防范常见漏洞如SQL注入、跨站点脚本(XSS)、跨站点请求伪造(CSRF)、不安全的反序列化以及日志记录不足。提供了相应的解决方案和代码示例,强调了使用参数化查询、模板引擎转义、CSRF令牌、Pydantic验证和适当的日志记录等措施,以确保应用程序的安全性。
Web框架
安全
Python
开发
腾讯版"贾维斯"Marvis上线:6个Agent协同干活,每天1000万Token免费用
编程
腾讯版"贾维斯"Marvis上线:6个Agent协同干活,每天1000万Token免费用
2026-05-22 07:14:58 +0800 CST
view 478
腾讯操作系统层级AI助手Marvis正式上线,预置6个Agent协同团队,L2级安全兜底机制,效率/隐私双模式,每人每天1000万免费Token,支持手机远程接管电脑。
腾讯AI
Marvis
AI助手
操作系统级
多Agent
L2安全
Apple CoreCrypto 开源深度解析:后量子密码学的形式化验证革命
编程
Apple CoreCrypto 开源深度解析:后量子密码学的形式化验证革命
2026-05-31 09:25:15 +0800 CST
view 339
深度解析 Apple CoreCrypto 后量子密码学开源实现,包括 ML-KEM、ML-DSA 算法的架构设计、形式化验证方法论,以及生产环境落地指南。
密码学
安全
Apple
后量子
形式化验证
Kubernetes v1.36 深度实战:当云原生安全与 AI 工作负载遇见「春」之版本——从 User Namespaces GA 到 DRA 增强的生产级完全指南(2026)
编程
Kubernetes v1.36 深度实战:当云原生安全与 AI 工作负载遇见「春」之版本——从 User Namespaces GA 到 DRA 增强的生产级完全指南(2026)
2026-06-15 20:47:01 +0800 CST
view 95
Kubernetes v1.36 代号「Haru」于2026年4月发布,包含71项增强。本文深度解析User Namespaces GA、Mutating Admission Policies、DRA增强等核心特性,并通过完整代码示例带你掌握生产级升级实战。
Kubernetes
云原生
容器编排
AI工作负载
安全加固
Deno 2.0/2.8 深度实战:当 JavaScript 运行时告别「node_modules 地狱」——从安全沙箱到 76% Node.js 兼容性的生产级完全指南(2026)
编程
Deno 2.0/2.8 深度实战:当 JavaScript 运行时告别「node_modules 地狱」——从安全沙箱到 76% Node.js 兼容性的生产级完全指南(2026)
2026-06-15 22:46:48 +0800 CST
view 135
2026年6月,Deno 2.8 发布,Node.js 兼容性达到76.4%。本文深入 Deno 的安全架构、原生TypeScript支持、内置工具链、JSR生态,并通过完整代码示例展示如何从零构建生产级RESTful API。
Deno
JavaScript
TypeScript
Node.js
运行时
安全
JSR
大家都在搜索什么?
devops
易支付
一个官网+多少钱
统一接受回调
统一回调
sub
node
宝塔日志
mysql
shell
ElasticSearch
css
vue
api接口对接
2025
支付接口对接
go
php
php回调
回调
上一页
1
...
8
9
10
11
12
...
20
下一页