程序员茄子
全部
编程
代码
资讯
案例
综合
联系我们
html在线编辑
登录注册
AI,自己全程接管维护
php
mysql
shell
go
vue
css
api接口对接
支付接口对接
最新
最热
Nginx 防止IP伪造,绕过IP限制
编程
Nginx 防止IP伪造,绕过IP限制
2025-01-15 09:44:42 +0800 CST
view 1910
本文介绍了如何在Nginx中配置以防止IP伪造,确保后端应用程序能够获取真实的客户端IP。通过使用`X-Real-IP`头信息和相应的Nginx配置,能够有效避免恶意用户伪造IP地址的风险。此外,建议限制后端服务器仅接受来自Nginx的流量,以增强安全性。
网络安全
反向代理
Web架构
Nginx服务器版本号泄露的安全隐患,强调了攻击者如何利用已知漏洞进行攻击
2024-11-19 03:48:34 +0800 CST
view 1719
本文讨论了Nginx服务器版本号泄露的安全隐患,强调了攻击者如何利用已知漏洞进行攻击。介绍了大型网站如天猫和京东如何隐藏版本号,并提供了使用`headers-more-nginx-module`模块灵活配置服务器信息的方法,以提高安全性。通过合理配置,可以有效减少信息泄露,增强服务器的隐蔽性和抗攻击能力。
网络安全
服务器配置
Nginx
资讯
网站被黑了怎么办?程序员手把手教你快速处理!
2024-11-18 01:48:01 +0800 CST
view 1620
网站被黑是站长和开发者面临的严重问题,可能导致业务损失和法律风险。确认被黑后,应立即下线网站、备份数据、更新安全补丁、修改密码,并分析入侵路径。修复漏洞后,强化安全防护措施,如安装WAF、启用HTTPS、定期备份等,最后重新上线并通知用户。预防再次被黑需定期更新和审计安全。
网络安全
网站管理
技术支持
Claude Code 源码泄露深度解析:51万行代码"裸奔"背后的工程启示
编程
Claude Code 源码泄露深度解析:51万行代码"裸奔"背后的工程启示
2026-04-08 11:08:55 +0800 CST
view 303
本文深度解析了Anthropic的AI编程工具ClaudeCode因.npmignore配置疏忽导致51万行TypeScript源码泄露的事件。泄露源于SourceMap文件被意外发布到npm仓库,暴露了架构设计、核心模块如QueryEngine.ts和多智能体系统等关键技术细节。事件引发GitHub社区狂欢与法律争议,并强调了CI/CD安全检查、工程纪律及安全意识的重要性,为开发者提供了正反两面的工程启示。
技术安全
软件开发
人工智能
工程管理
php获取当前域名
代码
php获取当前域名
2024-11-18 00:12:48 +0800 CST
view 1445
这段PHP代码用于检查当前请求是否使用HTTPS协议,并获取当前域名,最终组合成完整的URL并输出。代码首先判断HTTPS的状态,然后通过$_SERVER变量获取主机名,最后将协议和主机名组合成完整的URL。
编程
Web开发
安全
paniclock深度解析:macOS一键禁用Touch ID的隐私防护利器
编程
paniclock深度解析:macOS一键禁用Touch ID的隐私防护利器
2026-04-27 20:07:25 +0800 CST
view 89
paniclock是一款开源macOS菜单栏工具,一键禁用Touch ID、锁定屏幕,强制密码解锁,保护隐私安全。支持合盖自动锁定、自定义快捷键。
macOS
隐私安全
开源工具
Touch ID
Strix深度解析:AI驱动的自动化渗透测试工具,像真正的黑客一样找漏洞
编程
Strix深度解析:AI驱动的自动化渗透测试工具,像真正的黑客一样找漏洞
2026-04-27 20:08:27 +0800 CST
view 87
Strix是开源AI自主渗透测试工具,AI Agent像真正的黑客一样动态运行代码、发现漏洞并生成PoC验证,支持CI/CD集成,零误报。
安全
AI
渗透测试
开源工具
CI/CD
Claude Mythos 深度解析:当 AI 成为网络安全领域的"神话级猎手"
编程
Claude Mythos 深度解析:当 AI 成为网络安全领域的"神话级猎手"
2026-04-08 17:52:48 +0800 CST
view 504
AI
网络安全
Claude
Anthropic
漏洞挖掘
python-dotenv,一个Python中非常有用的库
综合
python-dotenv,一个Python中非常有用的库
2024-11-17 11:27:28 +0800 CST
view 1584
python-dotenv是一个用于管理Python应用中的环境变量和配置信息的库。它允许用户将敏感信息存储在.env文件中,简化配置管理,提高安全性和可移植性。通过简单的安装和使用,开发者可以轻松加载环境变量,并支持多环境配置、类型转换和与Django、Docker的集成。这个库适用于各种Python项目,提升了代码的可维护性。
Python
开发工具
环境管理
安全性
PHP中RSA加密和签名操作的性能瓶颈
编程
PHP中RSA加密和签名操作的性能瓶颈
2025-03-21 13:54:28 +0800 CST
view 1254
本文分析了PHP中RSA加密和签名操作的性能瓶颈,特别是bcpowmod()函数的调用。提出了检查密钥长度、优化代码、升级硬件和调整PHP配置等解决方案。同时建议使用性能分析工具定位具体问题,以提高系统性能。
PHP
加密
性能优化
安全性
开发
浏览器远程控制打印机+纯本地AI儿童英语陪练:两个值得装的开源项目
编程
浏览器远程控制打印机+纯本地AI儿童英语陪练:两个值得装的开源项目
2026-04-28 03:38:55 +0800 CST
view 116
两个实用开源项目推荐:cups-web把USB打印机变成网络打印服务,浏览器远程控制;HiKid是纯本地AI儿童英语陪练,语音对话+故事+单词游戏,数据不上云。
开源项目
实用工具
打印
AI教育
隐私安全
如何增强FastAPI应用程序的安全性,防范常见漏洞如SQL注入、跨站点脚本(XSS)、跨站点请求伪造(CSRF)、不安全的反序列化以及日志记录不足
编程
如何增强FastAPI应用程序的安全性,防范常见漏洞如SQL注入、跨站点脚本(XSS)、跨站点请求伪造(CSRF)、不安全的反序列化以及日志记录不足
2024-11-19 09:36:22 +0800 CST
view 3004
本文讨论了如何增强FastAPI应用程序的安全性,防范常见漏洞如SQL注入、跨站点脚本(XSS)、跨站点请求伪造(CSRF)、不安全的反序列化以及日志记录不足。提供了相应的解决方案和代码示例,强调了使用参数化查询、模板引擎转义、CSRF令牌、Pydantic验证和适当的日志记录等措施,以确保应用程序的安全性。
Web框架
安全
Python
开发
如何在生产环境中部署FastAPI应用程序
编程
如何在生产环境中部署FastAPI应用程序
2024-11-19 10:13:11 +0800 CST
view 2526
本文介绍了如何在生产环境中部署FastAPI应用程序,包括设置生产服务器、管理环境变量、使用反向代理和SSL/TLS加密等步骤。通过实际演示,读者可以学习如何使用Uvicorn和Gunicorn运行应用程序,配置Nginx作为反向代理,设置SSL/TLS证书,以及实现日志记录、中间件、CORS、速率限制和后台任务处理等功能,确保应用程序的安全性和性能。
Web开发
API
部署
安全性
性能优化
Awesome-Hacking是一个在GitHub上拥有81,774星的开源项目,旨在为黑客技术爱好者提供全面的资源库
综合
Awesome-Hacking是一个在GitHub上拥有81,774星的开源项目,旨在为黑客技术爱好者提供全面的资源库
2024-11-19 04:42:04 +0800 CST
view 1376
Awesome-Hacking是一个在GitHub上拥有81,774星的开源项目,旨在为黑客技术爱好者提供全面的资源库。该项目涵盖了教程、工具、书籍、课程等多个方面,帮助用户提升黑客技术和网络安全知识。主要仓库包括Android安全、应用安全、渗透测试等,提供丰富的学习和实践资源。
开源项目
网络安全
黑客技术
教育资源
渗透测试
内网穿透技术详解与工具对比
编程
内网穿透技术详解与工具对比
2025-04-01 22:12:02 +0800 CST
view 1201
内网穿透技术允许私有网络中的设备被外部访问,适用于无公网IP的情况。常见实现方式包括端口映射、VPN、反向代理和内网穿透工具。每种方式有其优缺点,适用场景各异。内网穿透工具如ngrok和FRP为个人开发者和企业提供了便捷的解决方案。选择合适的工具取决于需求和技术能力。
网络技术
远程访问
安全
Anthropic 封杀 OpenClaw 深度解析:从 30 万 Star 的"龙虾"到 AI 生态的成人礼
编程
Anthropic 封杀 OpenClaw 深度解析:从 30 万 Star 的"龙虾"到 AI 生态的成人礼
2026-04-09 05:15:20 +0800 CST
view 343
2026年4月4日,Anthropic正式封杀OpenClaw,30万虾农遭遇断粮危机。本文深度解析封杀背后的商业逻辑、ClawAegis安全防护体系,以及AI Agent时代的商业模式之争。
AI Agent
OpenClW
ClawAegis
Anthropic
大模型安全
开源智能体
cocanb是一个强大的Python库,专注于数据读取、处理和可视化
综合
cocanb是一个强大的Python库,专注于数据读取、处理和可视化
2024-11-19 00:35:28 +0800 CST
view 1614
cocanb是一个强大的Python库,专注于数据读取、处理和可视化。本文介绍了cocanb的安装、基本用法和高级功能,包括数据透视表和缺失值处理,并提供了实际使用案例,如股票数据分析。通过cocanb,开发者可以高效地进行数据操作和分析,提升工作效率。
Python库
数据处理
数据可视化
数据分析
编程
在MySQL中全局回滚一张表数据的多种方法,包括使用事务、备份与恢复、触发器和二进制日志
编程
在MySQL中全局回滚一张表数据的多种方法,包括使用事务、备份与恢复、触发器和二进制日志
2024-11-18 13:59:43 +0800 CST
view 1395
本文探讨了在MySQL中全局回滚一张表数据的多种方法,包括使用事务、备份与恢复、触发器和二进制日志。通过具体的代码示例,详细介绍了如何管理事务、进行数据备份与恢复、创建触发器记录数据变化,以及解析二进制日志进行数据回滚。提供了实践建议,以帮助数据库管理员和开发人员有效应对数据操作错误,确保数据安全性和一致性。
数据库
数据管理
MySQL
数据恢复
编程
10亿级数据高效写入MySQL:架构设计与实战优化
编程
10亿级数据高效写入MySQL:架构设计与实战优化
2025-03-29 15:24:44 +0800 CST
view 1232
本文探讨了在大数据时代如何高效地将10亿级数据写入MySQL的技术方案,包括架构设计、并行处理、批量写入、LOADDATAINFILE等优化技术。通过分库分表、数据分片、监控系统等策略,确保数据的高效存储与处理。同时,提供了实战案例分析和最佳实践建议,以帮助实现高效稳定的数据存储架构。
大数据
数据库
技术方案
数据存储
性能优化
sql语句分别按日,按周,按月,按季统计金额
编程
sql语句分别按日,按周,按月,按季统计金额
2024-11-17 05:05:22 +0800 CST
view 2920
本文讨论如何使用SQL语句按日、周、月和季节统计消费记录的总量。提供了四条SQL示例语句,分别实现不同时间段的消费总和计算,并说明了如何根据指定日期进行查询。示例中使用了聚合函数和groupby语句,适用于消费记录表的分析。
数据库
SQL
数据分析
DuckLake v1.0 深度解析:用关系型数据库如何颠覆湖仓一体的"小文件地狱"
编程
DuckLake v1.0 深度解析:用关系型数据库如何颠覆湖仓一体的"小文件地狱"
2026-04-19 03:14:23 +0800 CST
view 253
DuckDB团队发布DuckLake v1.0,用关系型数据库管理元数据,查询速度比Iceberg快926倍。深度解析数据内联、排序表、桶分区、VARIANT类型等核心特性。
DuckLake
DuckDB
湖仓一体
数据湖
大数据
批量导入scv数据库
编程
批量导入scv数据库
2024-11-17 05:07:51 +0800 CST
view 2942
本文介绍了如何进行MySQL环境检测,特别是关于secure_auth和secure_file_priv变量的设置。通过修改my.ini文件并重启MySQL,可以启用secure_auth。接着,提供了使用LOADDATAINFILE命令将UTF-8编码的文本文件导入数据库的核心代码示例。
数据库
MySQL
数据导入
使用 Go 语言并发处理 CSV 文件到数据库
编程
使用 Go 语言并发处理 CSV 文件到数据库
2024-11-18 12:08:55 +0800 CST
view 1576
本文介绍了如何使用Go语言的并发特性高效地将CSV文件中的联系人信息迁移到数据库。通过使用goroutine和channel,本文展示了并发处理的实现方式,并提供了完整的代码示例,包括数据结构定义、错误处理和最终响应生成。此方法显著提升了数据迁移的速度,适用于大规模数据处理。
编程
数据处理
Go语言
并发编程
数据库
mysql int bigint 自增索引范围
编程
mysql int bigint 自增索引范围
2024-11-18 07:29:12 +0800 CST
view 3102
本文介绍了Mysql中INT和BIGINT数据类型的定义及其范围。INT类型支持有符号和无符号,分别对应-2147483648到2147483647和0到4294967295的范围。BIGINT类型同样支持有符号和无符号,范围为-9223372036854775808到9223372036854775807和0到18446744073709551615。
数据库
数据类型
编程
大家都在搜索什么?
devops
易支付
一个官网+多少钱
统一接受回调
统一回调
sub
node
宝塔日志
mysql
shell
ElasticSearch
css
vue
api接口对接
2025
支付接口对接
go
php
php回调
回调
上一页
1
...
4
5
6
7
8
...
18
下一页