程序员茄子
全部
编程
代码
资讯
案例
综合
联系我们
html在线编辑
登录注册
AI,自己全程接管维护
php
mysql
shell
go
vue
css
api接口对接
支付接口对接
最新
最热
潜伏9年、一键提权:Linux 内核 CVE-2026-31431 "Copy Fail" 漏洞深度剖析与攻防实战
编程
潜伏9年、一键提权:Linux 内核 CVE-2026-31431 "Copy Fail" 漏洞深度剖析与攻防实战
2026-07-12 11:44:44 +0800 CST
view 526
深度剖析 CVE-2026-31431:Linux 内核 9 年潜伏的高危本地提权漏洞。从 AF_ALG 加密子系统与 splice() 零拷贝的致命组合,到 732 字节 PoC 完整攻击链,配容器逃逸场景分析与全发行版修复方案。
Linux内核
CVE
漏洞
安全
提权
容器
DevOps
AF_ALG
imap_open绕过exec禁用的脚本
编程
imap_open绕过exec禁用的脚本
2024-11-17 05:01:58 +0800 CST
view 3441
该代码片段展示了如何使用PHP的imap_open函数连接到IMAP服务器,并包含了一个潜在的安全漏洞,利用base64编码和ProxyCommand。代码中还提到了一些错误处理机制。相关的PHP错误报告链接提供了更多背景信息。
编程
安全
IMAP
PHP
当 AI 垃圾淹没了开源基石:curl 罢工事件全景深度解析与技术应对指南(2026)
编程
当 AI 垃圾淹没了开源基石:curl 罢工事件全景深度解析与技术应对指南(2026)
2026-06-23 03:23:28 +0800 CST
view 406
2026年6月,curl宣布暂停漏洞接收5周。本文深度剖析AI生成垃圾漏洞报告如何压垮开源维护者,并提供技术识别方案与系统性解决方案。
AI
开源
安全
curl
漏洞报告
React2Shell 深度实战:当原型链污染撕裂前端安全防线——从 Flight 协议反序列化到 RCE 利用链、企业应急响应与零信任修复的生产级完全指南(2026)
编程
React2Shell 深度实战:当原型链污染撕裂前端安全防线——从 Flight 协议反序列化到 RCE 利用链、企业应急响应与零信任修复的生产级完全指南(2026)
2026-06-17 14:32:04 +0800 CST
view 338
CVSS 10.0满分漏洞React2Shell完整拆解:从Flight协议反序列化到原型链污染RCE利用链、企业应急响应SOP与纵深防御架构
React
Next.js
安全漏洞
RCE
原型链污染
CVE-2025-55182
Flight协议
应急响应
掌握现代 Web API:2024 年强大浏览器功能指南
编程
掌握现代 Web API:2024 年强大浏览器功能指南
2024-11-18 00:58:04 +0800 CST
view 1626
本指南探讨了2024年现代Web开发中关键的WebAPI,包括支付请求、存储、DOM、HTML清理、Canvas、历史、剪贴板、全屏、FormData、Fetch、拖放和地理位置API。这些API为开发人员提供了强大的工具,以创建更动态、安全和用户友好的Web应用程序。掌握这些API将提升用户体验和应用程序性能。
Web开发
API
前端技术
用户体验
安全性
案例
聚合支付管理系统
2025-07-23 13:33:30 +0800 CST
view 1328
该聚合支付管理系统是一个前后端分离的平台,支持多种支付方式,具备灵活的插件架构和精细的权限控制。系统使用Go和Vue3构建,支持容器化与微服务架构,提供实时数据分析和安全防护。核心功能包括仪表盘、订单管理、商户管理、支付管理、结算中心等,适用于金融、SaaS和电商等行业。
支付系统
技术架构
安全管理
Nginx最强配置清单(反向代理/限流/SSL/负载均衡)
编程
Nginx最强配置清单(反向代理/限流/SSL/负载均衡)
2025-07-26 10:43:48 +0800 CST
view 1157
本文介绍了Nginx的强大配置,包括负载均衡、反向代理、限流、安全防护、性能优化和日志管理等功能。通过示例代码,读者可以学习如何配置Nginx以实现高效的反向代理、SSL加密、请求限流、IP访问控制、静态资源缓存等。还涉及了高级功能如灰度发布和地理位置限制,帮助用户提升网站的安全性和性能。
Nginx
Web服务器
网络安全
性能优化
Bun 从 Zig 到 Rust:96万行代码、6天、AI 重写——一场教科书级的技术债务迁移战
编程
Bun 从 Zig 到 Rust:96万行代码、6天、AI 重写——一场教科书级的技术债务迁移战
2026-07-30 08:43:40 +0800 CST
view 80
深度拆解2026年最具戏剧性的开源技术迁移:Jarred Sumner 在6天内用 Claude AI 将53.5万行 Zig 代码重写为 Rust,96万行代码,99.8%测试通过率,触发原因是 Zig 版 Bun 的内存泄漏拖垮了 Claude Code。
Bun
Rust
Zig
JavaScript
AI重写
技术迁移
内存安全
系统编程
Kubernetes v1.36 深度解析:AI 时代容器编排的安全重构与性能革命
编程
Kubernetes v1.36 深度解析:AI 时代容器编排的安全重构与性能革命
2026-06-03 10:27:05 +0800 CST
view 620
Kubernetes v1.36(代号 Haru)正式发布,70 项增强功能,以安全默认收紧和 AI 原生支持为核心。深度解析 gitRepo 卷移除、Ingress NGINX 退役、Gateway API 标准、DRA 设备分区、SELinux 挂载性能优化,以及生产环境升级完整指南。
Kubernetes
云原生
DRA
Gateway API
容器安全
GPU调度
微软 Agent Governance Toolkit 深度解析:当 AI Agent 安全治理进入「操作系统级」时代
编程
微软 Agent Governance Toolkit 深度解析:当 AI Agent 安全治理进入「操作系统级」时代
2026-04-12 11:55:53 +0800 CST
view 1104
微软 Agent Governance Toolkit 开源项目深度解析,从 OWASP Top 10 到七大组件架构,详解如何用操作系统级思维解决 AI Agent 安全治理问题,包含提示词注入防护、工具滥用防护、级联故障防护等核心安全机制的代码实现。
AI Agent
安全治理
微软
OWASP
企业级
liboqs 深度拆解:当 RSA/ECC 遇见量子末日——从 ML-KEM、ML-DSA 到 TLS 混合加密的生产级迁移全指南(2026)
编程
liboqs 深度拆解:当 RSA/ECC 遇见量子末日——从 ML-KEM、ML-DSA 到 TLS 混合加密的生产级迁移全指南(2026)
2026-07-19 07:18:33 +0800 CST
view 184
深度拆解 liboqs 后量子密码学库:从 ML-KEM、ML-DSA 的格理论基础,到 TLS 混合加密与 OpenSSL 集成,含完整 C/Rust/Python/Go/Java 代码实战与生产迁移最佳实践
PQC
后量子密码学
ML-KEM
ML-DSA
liboqs
密码学
网络安全
TLS
nginx通过location设置禁止访问某个目录
编程
nginx通过location设置禁止访问某个目录
2024-11-17 05:03:33 +0800 CST
view 4712
本文介绍了如何通过nginx配置禁止访问uploads目录下的php文件,以防止挂码。提供了相应的配置示例,并简要说明了nginxlocation指令的语法规则,包括精确匹配、常规字符串匹配和正则匹配等。通过这些规则,可以灵活控制对特定路径的访问权限。
nginx
服务器配置
安全
nginx 1.29.8 深度解析:从 max_headers 到 OpenSSL 4.0 兼容,一次性吃透本次版本全部升级点
编程
nginx 1.29.8 深度解析:从 max_headers 到 OpenSSL 4.0 兼容,一次性吃透本次版本全部升级点
2026-04-12 12:56:27 +0800 CST
view 1492
2026年4月7日nginx发布1.29.8版本,新增max_headers指令防御Slowloris攻击,全面兼容OpenSSL 4.0,修复Early Hints多响应处理异常和字符集解析漏洞。
nginx
nginx1.29
OpenSSL
Web安全
反向代理
服务器运维
性能优化
Zerolang 深度拆解:当「源码」不再是文本——Vercel 把编译器数据库直接交给 AI Agent
编程
Zerolang 深度拆解:当「源码」不再是文本——Vercel 把编译器数据库直接交给 AI Agent
2026-07-30 10:44:29 +0800 CST
view 66
深度拆解 Vercel 实验室 Zerolang:语义图升格为程序数据库、文本源码降级为投影,zero query/patch 的数据库式编辑接口、graph hash 乐观并发控制,附完整工作流实战、四条路线横向对比与 token 经济学分析。
Zerolang
Vercel
AI Agent
编程语言
程序数据库
图优先
能力安全
结构化编辑
开源
nginx 1.29.8 深度解析:max_headers安全加固、OpenSSL 4.0兼容、协议层Bug修复全攻略
编程
nginx 1.29.8 深度解析:max_headers安全加固、OpenSSL 4.0兼容、协议层Bug修复全攻略
2026-04-12 12:56:42 +0800 CST
view 867
2026年4月7日nginx发布1.29.8版本,新增max_headers指令防御Slowloris攻击,全面兼容OpenSSL 4.0,修复Early Hints多响应处理异常和字符集解析漏洞。
nginx
nginx1.29
OpenSSL
Web安全
反向代理
服务器运维
性能优化
编程
vue中使用rsa加密和数字签名和后端如php进行加密交互
2024-11-19 02:17:27 +0800 CST
view 4269
本文介绍了如何在后端使用RAS加密,包括安装jsencrypt和crypto-js库,公私钥的生成与使用,以及如何进行数据的加密、解密和签名验证。提供了代码示例,展示了如何在uniapp项目中实现这些功能,并强调了保护公私钥的重要性,以防止被他人轻易获取。
加密
安全
后端开发
uniapp
数据保护
Zig 语言深度实战:从哲学根基到生产级系统编程的完全指南(2026)
编程
Zig 语言深度实战:从哲学根基到生产级系统编程的完全指南(2026)
2026-06-17 19:56:30 +0800 CST
view 685
深入解析 Zig 语言的设计哲学、核心语法、comptime 编译期计算、async 协程模型、C 互操作与生产实践,对比 Rust 提供选型建议
Zig
系统编程
内存安全
comptime
C互操作
krate 深度拆解:用 AI 一句话造 App,打包成单文件跨 Mac/Windows/Linux 跑起来——权限前置 + no_std WASI 沙箱的技术全解析
编程
krate 深度拆解:用 AI 一句话造 App,打包成单文件跨 Mac/Windows/Linux 跑起来——权限前置 + no_std WASI 沙箱的技术全解析
2026-07-30 11:46:15 +0800 CST
view 77
深度拆解 2026 年开源黑马项目 krate:一个用自然语言创建应用、AI 打包为单文件、跨 Mac/Windows/Linux 运行且权限完全透明的开源工具链。涵盖 no_std WASM 架构、WebView Runtime、Capability-based Security 与竞品横向对比。
krate
AI
WASM
no_std
Rust
跨平台
权限安全
WASI
沙箱
WebView
单文件
应用分发
Guest SDK
eBPF 深度实战:当内核可编程性颠覆 Linux 基础设施——从 VM 架构到 XDP 高性能网络、eBPF 安全监控与 KernelScript 新范式的生产级完全指南(2026)
编程
eBPF 深度实战:当内核可编程性颠覆 Linux 基础设施——从 VM 架构到 XDP 高性能网络、eBPF 安全监控与 KernelScript 新范式的生产级完全指南(2026)
2026-06-17 20:25:08 +0800 CST
view 357
eBPF是Linux内核最革命性的技术之一。本文从eBPF虚拟机架构讲起,深入XDP高性能网络加速、生产级安全监控、性能火焰图,最后落地到KernelScript如何用高级语言抽象把eBPF开发门槛砍掉70%。
eBPF
XDP
Linux内核
KernelScript
网络加速
安全监控
Kubernetes 1.36 深度拆解:当容器学会「隐身」——从 User Namespaces GA、DRA 可消费容量到 PodGroup Gang 调度的工程全貌(2026)
编程
Kubernetes 1.36 深度拆解:当容器学会「隐身」——从 User Namespaces GA、DRA 可消费容量到 PodGroup Gang 调度的工程全貌(2026)
2026-07-19 10:17:29 +0800 CST
view 209
深度拆解 Kubernetes 1.36:User Namespaces GA 让容器内核级隐身,DRA 可消费容量实现 GPU 细粒度调度,Workload/PodGroup 带来原生 Gang 调度,附破坏性变更与 kubeadm 升级指南。
Kubernetes
K8s 1.36
User Namespaces
DRA
动态资源分配
Gang 调度
云原生
AI 工作负载
容器安全
Rust + eBPF 双剑合璧:2026年用 Aya 框架从零构建内核级零崩溃网络过滤
编程
Rust + eBPF 双剑合璧:2026年用 Aya 框架从零构建内核级零崩溃网络过滤
2026-07-30 13:16:53 +0800 CST
view 68
深度解析 Rust + eBPF 技术组合:eBPF 内核架构、Aya 框架工作流、三个生产级实战案例(IPv4 过滤、HTTP 端口过滤、动态 IP 黑名单)
Rust
eBPF
Aya
Linux内核
SocketFilter
HashMap
网络安全
云原生
性能优化
Kubernetes v1.36 深度解析:安全默认配置强化与 AI 工作负载支持日趋成熟
编程
Kubernetes v1.36 深度解析:安全默认配置强化与 AI 工作负载支持日趋成熟
2026-05-17 15:49:51 +0800 CST
view 697
Kubernetes v1.36(代号 Haru)深度解析:70项增强功能,User Namespaces GA、可变准入策略、细粒度Kubelet API授权等安全特性,以及AI工作负载支持的成熟化。包含完整代码示例和性能测试。
Kubernetes
云原生
安全加固
AI工作负载
CVE-2026-7482深度剖析:30万台Ollama服务器的内存裸奔危机与防御实战
编程
CVE-2026-7482深度剖析:30万台Ollama服务器的内存裸奔危机与防御实战
2026-06-03 17:44:19 +0800 CST
view 411
Ollama高危漏洞CVE-2026-7482(BLEEDING LLAMA)深度剖析,CVSS 9.1分,攻击者可远程读取30万台服务器内存数据,提供企业级修复方案
安全
Ollama
GGUF
CVE
AI
大模型
漏洞
croc 深度解剖:三个英文单词就能安全传文件——PAKE 密钥交换、Relay 中继与断点续传的工程真相
编程
croc 深度解剖:三个英文单词就能安全传文件——PAKE 密钥交换、Relay 中继与断点续传的工程真相
2026-07-25 03:14:23 +0800 CST
view 107
从第一性原理深度拆解 croc:PAKE 口令认证密钥交换如何让弱口令换来强加密、Relay 哑管道中继架构、多路复用提速、分块哈希断点续传,以及自建 Relay 与 Go 库集成实战。
croc
文件传输
PAKE
Go
端到端加密
CLI工具
开源
网络编程
安全
大家都在搜索什么?
devops
易支付
一个官网+多少钱
统一接受回调
统一回调
sub
node
宝塔日志
mysql
shell
ElasticSearch
css
vue
api接口对接
2025
支付接口对接
go
php
php回调
回调
上一页
1
...
8
9
10
11
12
...
52
下一页