程序员茄子
全部
编程
代码
资讯
案例
综合
联系我们
html在线编辑
登录注册
AI,自己全程接管维护
php
mysql
shell
go
vue
css
api接口对接
支付接口对接
最新
最热
NGINX 1.30 稳定版深度解析:Early Hints、MPTCP、ECH 加密与下一代 HTTP 范式革命
编程
NGINX 1.30 稳定版深度解析:Early Hints、MPTCP、ECH 加密与下一代 HTTP 范式革命
2026-04-19 11:15:09 +0800 CST
view 342
2026年4月NGINX 1.30.0稳定版正式发布,整合Early Hints、HTTP/2后端代理、MPTCP多路径传输、ECH加密等重磅新特性。本文从架构层面深度解析各核心功能原理并提供生产级配置示例。
NGINX
Web服务器
HTTP
HTTP3
反向代理
DevOps
网络安全
性能优化
几种防止他人调试前端代码的常见方法,包括使用无限debugger、浏览器宽高检测、关闭断点跳转到空白页面
编程
几种防止他人调试前端代码的常见方法,包括使用无限debugger、浏览器宽高检测、关闭断点跳转到空白页面
2024-11-19 09:31:41 +0800 CST
view 2600
本文介绍了几种防止他人调试前端代码的常见方法,包括使用无限debugger、浏览器宽高检测、关闭断点跳转到空白页面,以及使用第三方插件如disable-devtool和console-ban。这些技术可以增加攻击者分析和调试代码的难度,但无法完全阻止恶意调试,建议敏感信息在后端处理。
Web开发
前端安全
代码保护
综合
Docker搭建轻量高性能的内网穿透代理服务
2024-11-17 07:40:19 +0800 CST
view 1624
内网穿透NPS是一款轻量级、高性能的代理服务器,支持TCP、UDP、HTTP等多种协议,适用于多种内网穿透场景。通过Docker部署NPS,用户可以轻松实现内网服务的公网访问,提供安全可靠的SSL/TLS加密传输。NPS支持多平台使用,具有简洁的配置和强大的Web管理界面,是内网穿透服务的理想选择。
网络
代理
开源软件
Docker
安全
NGINX 1.30 全面解读:Early Hints × MPTCP × ECH 如何重塑 Web 性能与安全边界
编程
NGINX 1.30 全面解读:Early Hints × MPTCP × ECH 如何重塑 Web 性能与安全边界
2026-04-19 11:15:28 +0800 CST
view 259
2026年4月NGINX 1.30.0稳定版正式发布,整合Early Hints、HTTP/2后端代理、MPTCP多路径传输、ECH加密等重磅新特性。本文从架构层面深度解析各核心功能原理并提供生产级配置示例。
NGINX
Web服务器
HTTP
HTTP3
反向代理
DevOps
网络安全
性能优化
一条 git push 如何攻破 GitHub:CVE-2026-3854 漏洞深度技术剖析
编程
一条 git push 如何攻破 GitHub:CVE-2026-3854 漏洞深度技术剖析
2026-04-29 13:19:48 +0800 CST
view 184
深度剖析 CVE-2026-3854 GitHub 远程代码执行漏洞。一条标准的 git push 命令如何通过 X-Stat 标头注入实现 RCE,攻击链详解、修复方案与安全设计启示。
安全漏洞
GitHub
CVE
RCE
Git
Vue3中如何处理权限控制?
编程
Vue3中如何处理权限控制?
2024-11-18 05:36:30 +0800 CST
view 1580
本文介绍了如何在Vue3中通过VueRouter的路由守卫实现权限控制。包括安装VueRouter、创建路由、实现登录和注销功能的示例代码。通过判断用户的登录状态,控制用户对不同页面的访问权限,从而增强应用的安全性和数据隐私性。
前端开发
Vue.js
安全性
用户权限
Rust 与 JVM 深度融合,构建高性能的应用程序
编程
Rust 与 JVM 深度融合,构建高性能的应用程序
2024-11-19 03:02:54 +0800 CST
view 1380
本文探讨了Rust语言与Java虚拟机(JVM)的深度融合,分析了JVM的优势与局限,以及Rust的内存安全和并发性。通过JNI等技术实现Rust与Java的集成,开发者可以构建高性能、高安全的应用程序。文章还提到GraalVM和WebAssembly作为其他集成方式,展望了Rust与JVM结合的未来发展。
编程
技术
软件开发
性能优化
安全性
从零开始学会 JavaScript 混淆:安全与隐私的双重保障
编程
从零开始学会 JavaScript 混淆:安全与隐私的双重保障
2025-06-26 10:20:28 +0800 CST
view 1157
本文介绍了JavaScript混淆的基本概念、方法和实战技巧,强调了混淆在保护源代码和增强安全性方面的重要性。通过变量重命名、字符串加密和代码结构调整等技术,降低代码可读性,防止逆向工程。还推荐了一些混淆工具,如JavaScriptObfuscator和Terser,并指出混淆并不等同于安全,需结合其他安全措施。
编程
前端开发
安全
代码保护
工具
如果我们转向 Rust,80% 的软件黑客将消失
编程
如果我们转向 Rust,80% 的软件黑客将消失
2024-11-18 22:17:38 +0800 CST
view 1661
本文探讨了Rust语言在系统级编程中的优势,特别是其内存安全、类型安全和并发安全特性。与C/C++相比,Rust通过所有权和借用机制有效防止内存错误,减少安全隐患。Rust适用于操作系统内核、网络协议、数据库和嵌入式系统等领域,未来有望成为主流编程语言,为构建安全可靠的软件系统提供保障。
编程语言
网络安全
软件开发
系统编程
技术趋势
CVE-2026-31431 深度解析:732字节脚本攻破Linux内核的十年潜伏漏洞
编程
CVE-2026-31431 深度解析:732字节脚本攻破Linux内核的十年潜伏漏洞
2026-04-30 14:50:33 +0800 CST
view 173
深入剖析CVE-2026-31431漏洞原理、利用技术、容器逃逸影响及防护方案
Linux
内核安全
漏洞分析
提权
容器逃逸
Rust 改造 CPython 全链路实战:从 FFI 边界设计到 PyO3 内部机制,拆解 Python 3.16 底层重构的每一个技术细节
编程
Rust 改造 CPython 全链路实战:从 FFI 边界设计到 PyO3 内部机制,拆解 Python 3.16 底层重构的每一个技术细节
2026-05-01 02:25:15 +0800 CST
view 92
深度拆解 Rust for CPython 项目的 FFI 边界设计、构建系统集成、PyO3 内部机制和模块迁移实战
Rust
Python
CPython
PyO3
FFI
内存安全
编程
正则数字、字母、字符密码组合校验
2024-11-19 02:29:35 +0800 CST
view 4169
本文讨论了如何提高用户密码的安全性,提出了多个正则表达式来验证密码的复杂性,要求密码必须包含数字、字母和符号的组合,并且长度在8到20位之间。提供了实际的代码示例,展示了如何在项目中实现密码检查,以防止用户使用简单密码如123456。
安全性
编程
正则表达式
用户体验
WASI 2.0 与 Component Model 深度解析:WebAssembly 跨语言运行时 2026 云原生变革
编程
WASI 2.0 与 Component Model 深度解析:WebAssembly 跨语言运行时 2026 云原生变革
2026-04-11 13:26:31 +0800 CST
view 748
深度解析 WASI 2.0 与 Component Model,揭示 WebAssembly 如何真正成为跨语言运行时,以及这对 2026 年云原生开发范式的深远影响。
WebAssembly
WASI
云原生
跨语言
Serverless
安全
Component Model
使用临时邮箱的重要性
编程
使用临时邮箱的重要性
2025-07-16 17:13:32 +0800 CST
view 1113
本文讨论了使用临时邮箱的重要性,尤其是在注册网站时保护个人隐私。临时邮箱无需注册和密码,使用方便,适合接收验证码和下载资料等场景。推荐使用TempMail工具,具备收藏邮箱功能,解决了邮箱地址刷新后丢失的问题。文章还提醒用户临时邮箱并非万能,适合短期使用,避免在重要场合使用。
隐私保护
网络安全
工具推荐
当「修漏洞」本身制造了新漏洞:Docker CVE-2026-34040 深度解析与企业级防护实战
编程
当「修漏洞」本身制造了新漏洞:Docker CVE-2026-34040 深度解析与企业级防护实战
2026-04-12 01:55:36 +0800 CST
view 262
深度解析Docker CVE-2026-34040漏洞,揭示CVE-2024-41110修复不完整的根源,以及HTTP请求体填充攻击的具体利用路径,并提供企业级防护实战方案。
Docker
安全
CVE
容器
AuthZ
从 Cilium 到 Tetragon:eBPF 如何重塑云原生网络、安全与可观测性的统一架构
编程
从 Cilium 到 Tetragon:eBPF 如何重塑云原生网络、安全与可观测性的统一架构
2026-04-20 17:48:18 +0800 CST
view 267
深度解析eBPF技术如何通过Cilium和Tetragon重塑云原生的网络、安全与可观测性,覆盖架构原理、代码实战与生产部署。
eBPF
Cilium
Tetragon
Kubernetes
云原生
网络安全
可观测性
Linux
Shannon: 当AI渗透测试工具学会"先读代码再打洞"——GitHub 37万星的安全革命
编程
Shannon: 当AI渗透测试工具学会"先读代码再打洞"——GitHub 37万星的安全革命
2026-04-12 03:56:03 +0800 CST
view 172
Shannon是GitHub斩获37万Star的AI白盒渗透测试工具,它先读懂你的代码,再用真实攻击验证漏洞,每个漏洞报告都有源码位置和可工作PoC。本文深度剖析其技术原理和架构设计。
安全
Tool
AI
开源
DevSecOps
容易触发微信 / 支付宝风控的关键行为整理
案例
容易触发微信 / 支付宝风控的关键行为整理
2025-07-21 16:11:37 +0800 CST
view 1834
本文整理了容易触发微信和支付宝风控的关键行为,包括交易行为、账户使用、收款内容及其他高危行为。列举了如异地高频交易、大额突击收款、新账号快速交易等风控点,并提供了降低风控的建议,如保持交易稳定性、使用官方支付通道和确保订单信息真实可追溯等。
支付安全
风险管理
电子支付
从"年度渗透"到"每次Build都渗透": Shannon如何用多Agent架构重写安全测试规则
编程
从"年度渗透"到"每次Build都渗透": Shannon如何用多Agent架构重写安全测试规则
2026-04-12 03:56:59 +0800 CST
view 327
Shannon是GitHub斩获37万Star的AI白盒渗透测试工具,它先读懂你的代码,再用真实攻击验证漏洞,每个漏洞报告都有源码位置和可工作PoC。本文深度剖析其多Agent架构和四阶段执行流程。
安全
Tool
AI
开源
DevSecOps
渗透测试
html一些比较人使用的技巧和代码
编程
html一些比较人使用的技巧和代码
2024-11-17 05:05:01 +0800 CST
view 2838
本文介绍了一系列JavaScript和HTML代码片段,用于增强网页的安全性和用户体验,包括禁止右键、复制、粘贴等功能,防止网页被框架化和缓存,以及自定义表单样式和图标等。通过这些代码,开发者可以有效地控制用户对网页的操作,保护内容不被随意复制或修改。
网页安全
JavaScript
HTML
一行代码生成绝对唯一 ID?别再用 `Date.now()` 了!
编程
一行代码生成绝对唯一 ID?别再用 `Date.now()` 了!
2025-07-21 19:11:45 +0800 CST
view 992
在前端开发中,生成绝对唯一的ID是常见需求。传统方法如`Date.now()`和自增计数器存在重复风险。推荐使用`crypto.randomUUID()`,它提供加密级别的随机性和全局唯一性,适合生产环境。对于旧浏览器,可以使用`uuid`库作为降级方案。总结了不同生成方法的优缺点,强调了现代标准的重要性。
前端开发
唯一性
安全性
技术标准
编程技巧
eCapture v2 深度解析:当 eBPF 遇上 AI Agent,网络安全工具的自动化革命
编程
eCapture v2 深度解析:当 eBPF 遇上 AI Agent,网络安全工具的自动化革命
2026-04-12 05:54:37 +0800 CST
view 364
深度解析 eCapture v2:90%代码由AI完成,基于eBPF的TLS明文抓包革命。架构设计、uprobe原理、人机协作模式全解析。
eBPF
网络安全
AI编程
Go
开源
imap_open绕过exec禁用的脚本
编程
imap_open绕过exec禁用的脚本
2024-11-17 05:01:58 +0800 CST
view 3200
该代码片段展示了如何使用PHP的imap_open函数连接到IMAP服务器,并包含了一个潜在的安全漏洞,利用base64编码和ProxyCommand。代码中还提到了一些错误处理机制。相关的PHP错误报告链接提供了更多背景信息。
编程
安全
IMAP
PHP
掌握现代 Web API:2024 年强大浏览器功能指南
编程
掌握现代 Web API:2024 年强大浏览器功能指南
2024-11-18 00:58:04 +0800 CST
view 1322
本指南探讨了2024年现代Web开发中关键的WebAPI,包括支付请求、存储、DOM、HTML清理、Canvas、历史、剪贴板、全屏、FormData、Fetch、拖放和地理位置API。这些API为开发人员提供了强大的工具,以创建更动态、安全和用户友好的Web应用程序。掌握这些API将提升用户体验和应用程序性能。
Web开发
API
前端技术
用户体验
安全性
大家都在搜索什么?
devops
易支付
一个官网+多少钱
统一接受回调
统一回调
sub
node
宝塔日志
mysql
shell
ElasticSearch
css
vue
api接口对接
2025
支付接口对接
go
php
php回调
回调
上一页
1
2
3
4
5
...
18
下一页