程序员茄子
全部
编程
代码
资讯
案例
综合
联系我们
html在线编辑
登录注册
AI,自己全程接管维护
php
mysql
shell
go
vue
css
api接口对接
支付接口对接
最新
最热
综合
浅谈CSRF攻击
2024-11-18 09:45:14 +0800 CST
view 1899
CSRF(跨站请求伪造)是一种攻击方式,攻击者利用受害者的身份发送恶意请求,可能导致个人隐私泄露和财产损失。CSRF攻击依赖于用户在受信任网站的登录状态,攻击者通过第三方网站发起请求。防御措施包括同源检测、CSRFToken校验和双重Cookie验证,选择合适的防御策略可以提升Web应用的安全性。
网络安全
Web安全
攻击防御
AI供应链的「心脏出血」——MCP协议STDIO设计缺陷全解析
编程
AI供应链的「心脏出血」——MCP协议STDIO设计缺陷全解析
2026-04-17 12:45:36 +0800 CST
view 824
2026年4月15日OX Security披露MCP协议STDIO设计缺陷,影响20万台AI服务器。本文深入解析漏洞根因、攻击面、真实场景及修复方案。
MCP
安全漏洞
AI Agent
RCE
Anthropic
协议安全
综合
XSS攻击是什么?
2024-11-19 02:10:07 +0800 CST
view 1467
本文介绍了XSS攻击的概念及其分类,包括反射型、存储型和DOM-basedXSS。详细阐述了每种类型的攻击原理、步骤及常见示例,并提供了防范措施,如数据过滤、HTML编码和CSP策略等。通过代码示例,展示了如何利用恶意链接和脚本进行攻击,以及如何有效防止这些攻击,确保Web应用的安全性。
网络安全
Web安全
编程
CSP 3.0 与 WebAssembly:浏览器安全策略的范式革命
编程
CSP 3.0 与 WebAssembly:浏览器安全策略的范式革命
2026-07-27 06:14:24 +0800 CST
view 52
2026年深度解析CSP 3.0对WebAssembly的安全控制:wasm-unsafe-eval原理、Worker双重检查、生产配置最佳实践与性能影响,程序员视角的WASM安全指南。
WebAssembly
CSP 3.0
浏览器安全
CSP
WASM
W3C
前端安全
Content-Security-Policy
Linux 内核二把手的断网猎手:Greg KH 的离线 AI 漏洞检测革命
编程
Linux 内核二把手的断网猎手:Greg KH 的离线 AI 漏洞检测革命
2026-05-30 16:14:24 +0800 CST
view 420
Linux 内核二把手 Greg KH 开发离线 AI 漏洞检测工具 gregkh_clanker_t1000,使用 AMD 锐龙 AI Max 在断网环境下运行大模型辅助内核补丁审查,已协助合并近 20 个补丁。
Linux
AI安全
模糊测试
AMD锐龙
GregKH
离线大模型
内核漏洞
统一内存
安全审计
CVE-2026-47101 深度解析:当 AI 网关的 RBAC 被一行 API 调用彻底瓦解——从权限校验缺陷到 proxy_admin 提权的全链路完全指南(2026)
编程
CVE-2026-47101 深度解析:当 AI 网关的 RBAC 被一行 API 调用彻底瓦解——从权限校验缺陷到 proxy_admin 提权的全链路完全指南(2026)
2026-06-15 12:16:01 +0800 CST
view 645
2026年AI基础设施领域最危险的安全事件之一:CVE-2026-47101 LiteLLM权限提升漏洞深度解析,CVSS 8.8,影响全球11.8万+实例,从漏洞根因到生产修复全链路指南
CVE
LiteLLM
RBAC
AI安全
权限提升
Python
漏洞分析
网络安全
AI基础设施
CSP 3.0:当浏览器安全策略重塑 WebAssembly 与 Service Worker 的边界——2026 W3C 新标准深度拆解
编程
CSP 3.0:当浏览器安全策略重塑 WebAssembly 与 Service Worker 的边界——2026 W3C 新标准深度拆解
2026-07-16 14:16:07 +0800 CST
view 170
深度拆解 W3C CSP Level 3(2026 Working Draft):wasm-unsafe-eval 对 WebAssembly 动态执行的控制、worker-src 对 Service Worker 的独立管控、report-to 结构化报告机制,配完整代码实战与渐进式部署策略。
CSP
CSP 3.0
WebAssembly
Web安全
Service Worker
W3C
浏览器安全
XSS
CSP指令
Nginx 如何防止 DDoS 攻击
编程
Nginx 如何防止 DDoS 攻击
2024-11-18 21:51:48 +0800 CST
view 1973
本文介绍了如何利用Nginx防止DDoS攻击,包括限制请求率、连接数量、关闭慢连接、设置IP黑名单和白名单、通过缓存削减流量峰值等方法。通过这些配置,可以有效保护网站免受恶意攻击,确保正常用户的访问体验。
网络安全
服务器配置
DDoS防护
网站安全
Shannon: AI驱动的白盒渗透测试——从「人工挖洞」到「AI自主狩猎」
编程
Shannon: AI驱动的白盒渗透测试——从「人工挖洞」到「AI自主狩猎」
2026-04-28 11:22:33 +0800 CST
view 1057
深度解析GitHub 37万Star的AI渗透测试工具Shannon:从原理、架构、代码实战、性能横评全面拆解,探讨AI如何从辅助走向自主安全测试。
AI安全
渗透测试
Shannon
白盒测试
网络安全
GitHub开源
Vue3 中如何处理跨组件共享数据的需求?
编程
Vue3 中如何处理跨组件共享数据的需求?
2024-11-19 00:30:11 +0800 CST
view 1649
在Vue3中,处理跨组件共享数据的需求可以通过全局状态管理器和CompositionAPI实现。全局状态管理器使用`provide`和`inject`API让子组件获取祖先组件提供的数据,而CompositionAPI提供了更灵活的方式来管理共享状态。两种方法都能有效提升应用的可维护性和开发效率。
Vue
前端开发
状态管理
Context Engineering:超越 Prompt Engineering 的 AI 工程新范式
编程
Context Engineering:超越 Prompt Engineering 的 AI 工程新范式
2026-07-05 01:47:09 +0800 CST
view 191
深入探讨Context Engineering的核心概念、架构设计、上下文压缩技术和生产环境最佳实践。
AI工程
Context Engineering
Prompt Engineering
大模型
上下文管理
如何在 Vue3 中实现组件级别的 CSS 模块化?
编程
如何在 Vue3 中实现组件级别的 CSS 模块化?
2024-11-18 09:57:40 +0800 CST
view 1599
本文介绍了如何在Vue3中实现组件级别的CSS模块化。通过使用`<stylemodule>`特性,可以将样式局部化,避免样式冲突和全局污染。文中提供了示例代码,展示了如何定义模块化样式、访问模块化样式以及生成的类名。同时也提到如何定义全局样式。通过模块化,样式管理变得更加简单和高效。
前端开发
Vue
样式管理
综合
中后台开发神器!Cool-Admin-Midway 让你一分钟完成后台搭建!
2024-11-18 01:31:19 +0800 CST
view 2363
Cool-Admin-Midway是基于Midway.js的后台管理系统解决方案,旨在帮助开发者快速搭建企业级管理系统。它结合了Midway.js的强大架构和Cool-Admin的高效前端模板,支持用户管理、权限控制等功能,适用于电商和SaaS平台。该系统具有模块化设计、AI编码、跨平台兼容性等特点,能够满足复杂的业务需求。
后台开发
企业级应用
技术框架
管理系统
开发工具
编程
前端开发者如何一键部署项目?试试这几个网站,无需购买服务器!
2024-11-19 01:27:18 +0800 CST
view 2030
本文介绍了几款高效的在线部署平台,前端开发者可以一键部署项目,无需购买服务器或复杂配置。包括Vercel、Netlify、GitHubPages、Surge和CloudflarePages,这些平台提供自动化部署、持续集成和简单的用户界面,帮助开发者专注于代码编写而非运维工作。
前端开发
项目管理
云服务
网站托管
Headroom 深度实战:当 AI Agent 学会了「精打细算」——从 Token 成本黑洞到上下文压缩的底层原理、从 CCR 可逆存储到六大压缩算法的生产级完全指南(2026)
编程
Headroom 深度实战:当 AI Agent 学会了「精打细算」——从 Token 成本黑洞到上下文压缩的底层原理、从 CCR 可逆存储到六大压缩算法的生产级完全指南(2026)
2026-06-21 15:57:54 +0800 CST
view 286
深度解析开源项目 Headroom:AI Agent 的上下文压缩中间层,60-95% Token 节省,CCR 可逆存储,六大压缩算法完全指南。
AI编程
Token压缩
Headroom
上下文管理
LLM推理优化
AI Agent
Vue3 中引入的 Vue Router 4 与 Vue Router 3 有哪些不同之处?
编程
Vue3 中引入的 Vue Router 4 与 Vue Router 3 有哪些不同之处?
2024-11-19 01:06:37 +0800 CST
view 1662
本文深入探讨了VueRouter4与VueRouter3之间的不同之处,包括路由定义方式、动态路由、导航守卫、路由动画及其他改进。VueRouter4引入了`createRouter`函数,简化了路由配置,并与Vue3的CompositionAPI更加紧密集成,提升了开发体验和代码风格。通过对比,开发者可以更高效地构建单页面应用。
前端框架
路由管理
单页面应用
综合
5个高质量Vue3后台管理模板!开源免费,帮你快速搭建企业级中后台产品原型
2024-11-18 19:20:45 +0800 CST
view 2489
本文介绍了5个高质量的开源免费Vue3后台管理模板,适合快速搭建企业级中后台产品原型。每个模板都提供了完整的解决方案,包含丰富的组件和功能,支持现代前端技术栈,如TypeScript和Vite,满足多样的业务需求。
前端开发
开源项目
企业应用
Vue框架
后台管理
Obsidian Skills 深度解析:当 Agent Skills 规范让 AI Agent 真正"接管"本地知识库
编程
Obsidian Skills 深度解析:当 Agent Skills 规范让 AI Agent 真正"接管"本地知识库
2026-04-09 07:23:15 +0800 CST
view 1078
深入解析 Obsidian CEO kepano 开源的 obsidian-skills 项目,探讨 Agent Skills 规范如何让 AI Agent 真正理解本地知识库的底层格式,实现从"工具集成"到"知识接管"的范式跃迁。
obsidian
agent-skills
claude-code
知识管理
ai-agent
Zig 深度拆解:当 C 学会「编译期执行」——comptime、分配器模型与 zig build 统一工具链,一份写给系统程序员的全景指南(2026)
编程
Zig 深度拆解:当 C 学会「编译期执行」——comptime、分配器模型与 zig build 统一工具链,一份写给系统程序员的全景指南(2026)
2026-07-17 05:44:44 +0800 CST
view 135
从工程师视角深度拆解 Zig:comptime 编译期执行、显式分配器模型、错误联合与 errdefer、zig build 统一工具链与开箱即用交叉编译,配 RingBuffer 泛型、配置读取、C 互调等完整可运行代码与性能优化实战。
Zig
系统编程
comptime
内存管理
Rust
交叉编译
zig build
编译期执行
性能优化
C语言
Chevereto是一个开源的高性能个人图床系统
综合
Chevereto是一个开源的高性能个人图床系统
2024-11-17 04:35:01 +0800 CST
view 1851
Chevereto是一个开源的高性能个人图床系统,支持多种上传方式和图片管理功能,包括用户系统和RESTfulAPI。安装过程简单,基于Laravel框架,具备高效性能和丰富功能。分为免费版和收费版,适用于博客、论坛等多种场景。通过Docker部署,用户可以快速搭建并使用该系统。
开源软件
图像管理
Docker
个人项目
技术支持
一键配置本地yum源
代码
一键配置本地yum源
2024-11-18 14:45:15 +0800 CST
view 1658
该脚本提供了一种便捷的方法,通过挂载ISO镜像文件来配置本地YUM源,使得在离线环境下使用YUM命令安装软件包变得简单。脚本包括权限检查、挂载ISO文件、配置YUM源和生成YUM缓存的步骤,适用于各种Linux发行版,旨在提升工作效率,减少手动操作。
Linux
系统管理
自动化
Linux查看系统配置常用命令
编程
Linux查看系统配置常用命令
2024-11-17 18:20:42 +0800 CST
view 3318
本文提供了一系列Linux系统命令,用于查看系统信息、内核、CPU、内存、分区、网络、进程、用户和服务等。通过这些命令,用户可以获取系统的详细状态和配置,包括内存使用情况、分区状态、网络接口属性等,帮助用户进行系统管理和故障排查。
Linux
系统管理
命令行
一键式操作以简化Docker的日常管理
代码
一键式操作以简化Docker的日常管理
2024-11-19 07:01:44 +0800 CST
view 1687
本脚本提供一键式操作以简化Docker的日常管理,包括检测Docker安装、启停服务、查看容器和网络模式、批量拉取和删除镜像、配置镜像加速器等功能。用户可以通过简单的菜单选择执行相应操作,提高管理效率。脚本使用Bash编写,适用于Linux环境。
Docker
自动化
脚本
系统管理
开发工具
Vue3 官方宣布淘汰 Axios,拥抱新趋势:Alova.js
编程
Vue3 官方宣布淘汰 Axios,拥抱新趋势:Alova.js
2025-05-08 08:59:46 +0800 CST
view 1969
Vue3官方宣布淘汰Axios,转而支持Alova.js,这是一款更轻量、智能且符合现代开发范式的请求库。Alova.js解决了Axios的多个痛点,如冗余的适配逻辑、弱TypeScript支持和过度封装的反模式。它提供了极致的轻量与性能、智能请求管理和声明式编程范式,适合现代前端开发。迁移指南也为开发者提供了平滑过渡的方案。
前端框架
请求管理
开发工具
大家都在搜索什么?
devops
易支付
一个官网+多少钱
统一接受回调
统一回调
sub
node
宝塔日志
mysql
shell
ElasticSearch
css
vue
api接口对接
2025
支付接口对接
go
php
php回调
回调
上一页
1
2
3
4
5
6
...
26
下一页