程序员茄子
全部
编程
代码
资讯
案例
综合
联系我们
html在线编辑
登录注册
AI,自己全程接管维护
php
mysql
shell
go
vue
css
api接口对接
支付接口对接
最新
最热
Go 模糊测试革命:gosentry 如何用 LibAFL 引擎把 Go 原生 fuzzer 按在地上摩擦——从工具链缺失到生产级全链路实战
编程
Go 模糊测试革命:gosentry 如何用 LibAFL 引擎把 Go 原生 fuzzer 按在地上摩擦——从工具链缺失到生产级全链路实战
2026-08-17 11:18:53 +0800 CST
view 34
深度拆解 gosentry:如何将 LibAFL 模糊测试引擎与 Go testing.F 无缝集成,带来覆盖率引导、结构体感知变异、竞态检测、goroutine 泄漏检测等生产级能力,配完整代码与性能对比数据。
Go
模糊测试
LibAFL
gosentry
覆盖率引导
结构体变异
竞态检测
goroutine泄漏
生产级测试
安全测试
Peekaboo:用RSA-OAEP加密分享密钥,一键生成阅后即焚的临时链接
编程
Peekaboo:用RSA-OAEP加密分享密钥,一键生成阅后即焚的临时链接
2026-05-14 11:31:16 +0800 CST
view 619
Peekaboo是一款开源的密钥安全分享工具,RSA-OAEP加密,阅后即焚,私钥不经过服务器全程在浏览器端解密生成临时链接,MIT协议,适合团队密钥交接、安全审计等场景。
安全工具
开源项目
密钥分享
RSA加密
开发者工具
后训练Scaling的工程奇迹:GLM-5.3 如何用同一基座把编程和网络安全能力推到开源第一
编程
后训练Scaling的工程奇迹:GLM-5.3 如何用同一基座把编程和网络安全能力推到开源第一
2026-08-17 11:48:04 +0800 CST
view 43
深度拆解智谱GLM-5.3:同一7430亿参数基座,通过后训练Scaling将编程能力推至开源第一、CyberGym漏洞发现开源第一。全面覆盖IndexShare/SAO/Slime三层工程架构、多币种代码示例、安全漏洞审计演示与横向对比。
GLM-5.3
大模型
后训练Scaling
网络安全
漏洞发现
智谱AI
编程能力
开源模型
Shannon 深度实战:当 AI 成为自主黑客——从 96.15% 漏洞命中率到生产级 AI 渗透测试完全指南(2026)
编程
Shannon 深度实战:当 AI 成为自主黑客——从 96.15% 漏洞命中率到生产级 AI 渗透测试完全指南(2026)
2026-06-08 18:55:11 +0800 CST
view 730
Shannon 在 XBOW 无提示基准测试中拿下 96.15% 成功率,是可真正攻破 Web 应用的生产级 AI 渗透测试工具。本文从安全原理、架构设计、代码实战到 CI/CD 集成全方位深度解析。
Shannon
AI渗透测试
网络安全
漏洞挖掘
OWASP
腾讯云 Cube Sandbox 全栈开源解读:AI Agent 安全执行底座的架构与实战
编程
腾讯云 Cube Sandbox 全栈开源解读:AI Agent 安全执行底座的架构与实战
2026-04-26 04:41:26 +0800 CST
view 1531
深度解析腾讯云开源的 Cube Sandbox:业内首个兼顾硬件级隔离与亚百毫秒启动的 AI Agent 沙箱服务,从架构设计到生产实战全指南
Cube Sandbox
AI Agent
云原生
沙箱安全
MicroVM
开源
php阿里云图片检测单代码不用sdk太重了
代码
php阿里云图片检测单代码不用sdk太重了
2024-11-19 03:16:06 +0800 CST
view 1830
该代码实现了一个阿里云图片内容安全审核的PHP类,包含构造函数、调用接口的scanImage方法、解析错误响应的parseAliyunErrorResponse方法和生成签名的generateSignature方法。通过cURL请求阿里云的接口,检测指定URL的图片是否包含不当内容,并返回结果。
编程
云计算
安全
API
PHP
C++26 深度实战:当 Herb Sutter 说这是"自 C++11 以来最具影响力的版本"——从静态反射到契约编程、从 Senders/Receivers 到线性代数的生产级完全指南(2026)
编程
C++26 深度实战:当 Herb Sutter 说这是"自 C++11 以来最具影响力的版本"——从静态反射到契约编程、从 Senders/Receivers 到线性代数的生产级完全指南(2026)
2026-06-20 09:29:56 +0800 CST
view 926
C++26 四大核心特性深度实战:静态反射 P2996 实现自动序列化与编译时 ORM,契约编程 P2900 构建健壮 API,Senders/Receivers P2300 标准化异步管道,安全改进消灭 UB。含完整代码示例、编译器支持现状、性能基准与迁移策略。
C++
C++26
反射
契约编程
Senders
异步编程
内存安全
如何使用PHP实现图片防盗链,防止未经授权的直接链接
编程
如何使用PHP实现图片防盗链,防止未经授权的直接链接
2024-11-18 12:15:23 +0800 CST
view 1949
本文介绍了如何使用PHP实现图片防盗链,防止未经授权的直接链接。通过检查HTTP_REFERER,返回403Forbidden状态码来阻止盗链。还讨论了更可靠的防盗链方案,包括服务器端配置、临时授权链接、动态生成链接、请求头检查和身份验证等方法,以提高安全性和防护效果。
网络安全
PHP编程
图片处理
防盗链
Bun 深度拆解:从 Zig 到 Rust 的 6755 次 Commit——一个 JavaScript 运行时如何用 AI 重写自己
编程
Bun 深度拆解:从 Zig 到 Rust 的 6755 次 Commit——一个 JavaScript 运行时如何用 AI 重写自己
2026-08-02 22:14:12 +0800 CST
view 187
深度拆解Bun从Zig到Rust的6755次Commit重写:为什么Zig的defer在GC场景下失灵、Rust所有权系统如何解决问题、Claude Code如何在6天内重写96万行代码、13000个unsafe的信任之争
Bun
Rust
Zig
JavaScript运行时
AI重写
内存安全
ClaudeCode
Anthropic
V8
JavaScriptCore
mise 深度拆解:一个 Rust CLI 如何吞掉 nvm/pyenv/asdf/direnv/make——从 PATH 激活到 mise.lock 的开发环境重构
编程
mise 深度拆解:一个 Rust CLI 如何吞掉 nvm/pyenv/asdf/direnv/make——从 PATH 激活到 mise.lock 的开发环境重构
2026-08-11 02:18:58 +0800 CST
view 145
深度拆解 mise:PATH 激活 vs shims 的成本模型、配置递归合并与分段语义差异、aqua registry 编译进二进制的设计、mise.lock 平台矩阵与供应链治理,附 Node/Python/Go 多语言仓库实战、Docker/CI 集成、asdf/nvm/direnv/Makefile 迁移路径与十二条踩坑清单。
mise
Rust
工具链
asdf
版本管理
direnv
开发环境
lockfile
aqua
供应链安全
CI/CD
Docker
任务运行器
DevOps
Python 微软邮箱 OAuth2 认证 Demo
代码
Python 微软邮箱 OAuth2 认证 Demo
2024-11-20 15:42:09 +0800 CST
view 5174
本文档介绍了如何使用OAuth2认证访问微软邮箱的示例代码。通过获取`access_token`,用户可以安全地读取邮件列表。示例代码包括获取`access_token`的方法、IMAP认证方法以及读取邮件的方法,并提供了调用示例和安全性建议。
编程
电子邮件
安全性
API
Python
Rust 冲上 TIOBE 第 12 名:当「最难语言」终于等到它的时代——从内存安全革命到系统编程新纪元的完全指南(2026)
编程
Rust 冲上 TIOBE 第 12 名:当「最难语言」终于等到它的时代——从内存安全革命到系统编程新纪元的完全指南(2026)
2026-06-08 23:50:36 +0800 CST
view 849
2026年6月Rust首次进入TIOBE第12名,创下历史新高。本文深入解析Rust的三大核心技术优势:性能、内存安全、强抽象能力,并提供异步编程实战、API网关开发等完整代码示例。
Rust
编程语言
系统编程
内存安全
异步编程
Tokio
性能优化
6天、96万行Rust、Bun用Claude Code亲手重写了自己:一场改变软件工程范式的极限实验
编程
6天、96万行Rust、Bun用Claude Code亲手重写了自己:一场改变软件工程范式的极限实验
2026-07-22 06:13:31 +0800 CST
view 140
2026年5月,Bun在6天内由Claude Code主导完成了从Zig到Rust的百万行级重写。深度解析这场极限实验的技术细节、内存安全跨越、社区争议,以及AI驱动软件工程的未来图景。
Bun
Rust
Zig
Claude Code
AI编程
JavaScript运行时
系统编程
语言迁移
开源
内存安全
node:ffi 深度拆解:Node.js 憋了 17 年才敢交出的 FFI——从 libffi 调用约定到 Shared Buffer 快速路径的全链路实战
编程
node:ffi 深度拆解:Node.js 憋了 17 年才敢交出的 FFI——从 libffi 调用约定到 Shared Buffer 快速路径的全链路实战
2026-08-17 19:20:20 +0800 CST
view 30
深度拆解 Node.js 26.1 实验性 node:ffi 模块:为什么 Node 憋了 17 年才做 FFI、libffi 调用约定与 ABI 底层原理、Shared Buffer 快速路径为何决定能否上生产,配 7 组可运行代码(数值/零拷贝缓冲区/输出参数/ioctl 系统调用/安全封装/基准测试/子进程隔离)、性能成本模型、供应链安全防御清单与 ffi-napi 迁移指南。
Node.js
node:ffi
FFI
libffi
N-API
原生模块
调用约定
性能优化
Permission Model
供应链安全
CVE-2026-31431 Copy Fail深度解析:Linux内核零拷贝页缓存污染与本地提权完整指南
编程
CVE-2026-31431 Copy Fail深度解析:Linux内核零拷贝页缓存污染与本地提权完整指南
2026-07-27 01:12:18 +0800 CST
view 654
深度解析2026年最热Linux内核漏洞CVE-2026-31431(Copy Fail):从AF_ALG加密接口、splice()零拷贝机制到authencesn写入原理,完整拆解攻击链,提供检测、修复和生产环境防御方案。
CVE
Linux内核
内核漏洞
本地提权
AF_ALG
splice
页缓存
安全漏洞
零拷贝
权限提升
OpenSandbox 深度拆解:阿里开源的通用沙箱基础设施——当 AI Agent 需要一台「安全的电脑」
编程
OpenSandbox 深度拆解:阿里开源的通用沙箱基础设施——当 AI Agent 需要一台「安全的电脑」
2026-08-03 00:42:51 +0800 CST
view 295
深度拆解阿里开源OpenSandbox通用沙箱基础设施:六层架构设计、五语言SDK、Egress Sidecar网络隔离、Credential Vault MITM凭证注入、BatchSandbox高吞吐调度、rootfs快照暂停恢复,附完整代码示例与生产部署指南
OpenSandbox
沙箱
AI Agent
Kubernetes
Docker
网络安全
容器隔离
gVisor
Kata Containers
Credential Vault
CNCF
阿里巴巴
Valkey 9.1 深度拆解:AI 智能体自动化代码回迁、Provenance Guard 信任链与 RDMA 网络层——Redis 最佳平替的终极进化
编程
Valkey 9.1 深度拆解:AI 智能体自动化代码回迁、Provenance Guard 信任链与 RDMA 网络层——Redis 最佳平替的终极进化
2026-08-03 01:13:30 +0800 CST
view 203
深度拆解Valkey9.1:AI智能体自动化代码回迁、Provenance Guard信任链、RDMA网络层突破、2000节点集群扩展,附完整Redis迁移指南与性能对比分析
Valkey
Redis
开源
内存数据库
AI智能体
RDMA
集群
缓存
向量搜索
供应链安全
SpringBoot 实现一人一号,无感刷新Jwt
编程
SpringBoot 实现一人一号,无感刷新Jwt
2024-11-19 03:12:05 +0800 CST
view 1843
本文详细阐述了如何通过SpringBoot、SpringSecurity、JWT和Redis实现用户认证与授权,确保每位用户仅能通过一个账号登录,并有效管理Token的刷新策略。介绍了JwtTokenFilter拦截器的实现,如何解析和验证Token,以及无感刷新Token的机制,提升系统安全性和用户体验。
后端开发
安全架构
用户认证
技术实现
PyOTP是一个小而强大的Python库,提供了简单易用的双因素认证解决方案
编程
PyOTP是一个小而强大的Python库,提供了简单易用的双因素认证解决方案
2024-11-18 16:11:16 +0800 CST
view 2233
在数字时代,安全性是开发者必须重视的话题。PyOTP是一个小而强大的Python库,提供了简单易用的双因素认证解决方案。通过几行代码,用户可以生成动态密码(OTP),并实现灵活的安全功能。本文介绍了PyOTP的安装、基本用法及进阶技巧,展示了如何构建一个简单的双因素认证系统,强调了其在安全领域的重要性。
安全
开发
Python
认证
库
Hermes彻底碾压OpenClaw?10周登顶全球Token消耗榜的AI Agent架构解析
编程
Hermes彻底碾压OpenClaw?10周登顶全球Token消耗榜的AI Agent架构解析
2026-05-21 16:25:24 +0800 CST
view 536
Hermes登顶OpenRouter全球应用Token消耗榜榜首,10周内从零到全球调用量第一,自我进化技能机制、有限记忆、模型解耦、本地优先,针对性解决OpenClaw安全漏洞和效率问题。
AI Agent
OpenClaw
Hermes
架构对比
安全审计
Polonius Alpha 深度拆解:Rust 借用检查器八年长跑迎来终局——从 NLL 半位置敏感缺陷到逐点子集分析的架构演进与 nightly 实战
编程
Polonius Alpha 深度拆解:Rust 借用检查器八年长跑迎来终局——从 NLL 半位置敏感缺陷到逐点子集分析的架构演进与 nightly 实战
2026-08-17 22:45:29 +0800 CST
view 28
深度拆解 Polonius Alpha:NLL 的半位置敏感缺陷、逐点子集分析模型、Datalog 到 polonius-engine 的架构演进,配 nightly 实战与性能优化指南。
Rust
Polonius
借用检查器
NLL
编译器
内存安全
nightly
从'隐私门'到全面开源:xAI Grok Build 架构、工程实践与开发者生态全景解析(2026)
编程
从'隐私门'到全面开源:xAI Grok Build 架构、工程实践与开发者生态全景解析(2026)
2026-07-22 10:15:36 +0800 CST
view 253
深度解析xAI Grok Build:84万行Rust代码开源,涵盖五层架构、Cargo monorepo设计、ACP协议、MCP集成、Skills系统、隐私争议始末与开发者生态全景。
Grok Build
xAI
AI编程
Agent
Rust
ACP协议
Skills
隐私安全
终端工具
MCP
Apache APISIX 深度拆解:从 API 网关到 AI 网关——当 Lua 脚本引擎遇上 20+ LLM 提供商,手写一个生产级 AI 流量治理平台
编程
Apache APISIX 深度拆解:从 API 网关到 AI 网关——当 Lua 脚本引擎遇上 20+ LLM 提供商,手写一个生产级 AI 流量治理平台
2026-08-03 03:43:49 +0800 CST
view 169
深度拆解Apache APISIX从API网关到AI网关的架构演进:10个AI插件构建完整LLM流量治理栈、多LLM负载均衡、Token级限流、Prompt安全三层防线、AI RAG网关层注入、Agent Skills用AI管理AI网关,附完整生产部署配置与性能基准测试
Apache APISIX
AI Gateway
LLM
API Gateway
OpenResty
Lua
etcd
Token限流
Prompt安全
RAG
多LLM路由
负载均衡
内容审核
AI Agent Skills
MCP
云原生
微服务
综合
AJ-Captcha —— 一款跨平台、高效、安全的验证码功能
2024-11-19 08:19:51 +0800 CST
view 4047
AJ-Captcha是一款高效、安全的行为验证码解决方案,支持多种前端框架和后端Java实现。通过滑动拼图和文字点选的方式,提升用户体验,确保安全性。项目提供丰富的代码示例,支持弹出式和嵌入式UI展示,适用于多语言和多平台。开发者可以轻松集成,快速实现验证码功能,是替代传统验证码的理想选择。
验证码
前端开发
后端开发
安全性
用户体验
大家都在搜索什么?
devops
易支付
一个官网+多少钱
统一接受回调
统一回调
sub
node
宝塔日志
mysql
shell
ElasticSearch
css
vue
api接口对接
2025
支付接口对接
go
php
php回调
回调
上一页
1
...
13
14
15
16
17
...
53
下一页