程序员茄子
全部
编程
代码
资讯
案例
综合
联系我们
html在线编辑
登录注册
AI,自己全程接管维护
php
mysql
shell
go
vue
css
api接口对接
支付接口对接
最新
最热
Peekaboo:用RSA-OAEP加密分享密钥,一键生成阅后即焚的临时链接
编程
Peekaboo:用RSA-OAEP加密分享密钥,一键生成阅后即焚的临时链接
2026-05-14 11:31:16 +0800 CST
view 534
Peekaboo是一款开源的密钥安全分享工具,RSA-OAEP加密,阅后即焚,私钥不经过服务器全程在浏览器端解密生成临时链接,MIT协议,适合团队密钥交接、安全审计等场景。
安全工具
开源项目
密钥分享
RSA加密
开发者工具
SpringBoot 实现一人一号,无感刷新Jwt
编程
SpringBoot 实现一人一号,无感刷新Jwt
2024-11-19 03:12:05 +0800 CST
view 1801
本文详细阐述了如何通过SpringBoot、SpringSecurity、JWT和Redis实现用户认证与授权,确保每位用户仅能通过一个账号登录,并有效管理Token的刷新策略。介绍了JwtTokenFilter拦截器的实现,如何解析和验证Token,以及无感刷新Token的机制,提升系统安全性和用户体验。
后端开发
安全架构
用户认证
技术实现
PyOTP是一个小而强大的Python库,提供了简单易用的双因素认证解决方案
编程
PyOTP是一个小而强大的Python库,提供了简单易用的双因素认证解决方案
2024-11-18 16:11:16 +0800 CST
view 2201
在数字时代,安全性是开发者必须重视的话题。PyOTP是一个小而强大的Python库,提供了简单易用的双因素认证解决方案。通过几行代码,用户可以生成动态密码(OTP),并实现灵活的安全功能。本文介绍了PyOTP的安装、基本用法及进阶技巧,展示了如何构建一个简单的双因素认证系统,强调了其在安全领域的重要性。
安全
开发
Python
认证
库
Claude Code 源码泄露深度解析:51万行代码"裸奔"背后的工程启示
编程
Claude Code 源码泄露深度解析:51万行代码"裸奔"背后的工程启示
2026-04-08 11:08:55 +0800 CST
view 859
本文深度解析了Anthropic的AI编程工具ClaudeCode因.npmignore配置疏忽导致51万行TypeScript源码泄露的事件。泄露源于SourceMap文件被意外发布到npm仓库,暴露了架构设计、核心模块如QueryEngine.ts和多智能体系统等关键技术细节。事件引发GitHub社区狂欢与法律争议,并强调了CI/CD安全检查、工程纪律及安全意识的重要性,为开发者提供了正反两面的工程启示。
技术安全
软件开发
人工智能
工程管理
php获取当前域名
代码
php获取当前域名
2024-11-18 00:12:48 +0800 CST
view 1765
这段PHP代码用于检查当前请求是否使用HTTPS协议,并获取当前域名,最终组合成完整的URL并输出。代码首先判断HTTPS的状态,然后通过$_SERVER变量获取主机名,最后将协议和主机名组合成完整的URL。
编程
Web开发
安全
python-dotenv,一个Python中非常有用的库
综合
python-dotenv,一个Python中非常有用的库
2024-11-17 11:27:28 +0800 CST
view 1952
python-dotenv是一个用于管理Python应用中的环境变量和配置信息的库。它允许用户将敏感信息存储在.env文件中,简化配置管理,提高安全性和可移植性。通过简单的安装和使用,开发者可以轻松加载环境变量,并支持多环境配置、类型转换和与Django、Docker的集成。这个库适用于各种Python项目,提升了代码的可维护性。
Python
开发工具
环境管理
安全性
PHP中RSA加密和签名操作的性能瓶颈
编程
PHP中RSA加密和签名操作的性能瓶颈
2025-03-21 13:54:28 +0800 CST
view 1515
本文分析了PHP中RSA加密和签名操作的性能瓶颈,特别是bcpowmod()函数的调用。提出了检查密钥长度、优化代码、升级硬件和调整PHP配置等解决方案。同时建议使用性能分析工具定位具体问题,以提高系统性能。
PHP
加密
性能优化
安全性
开发
如何增强FastAPI应用程序的安全性,防范常见漏洞如SQL注入、跨站点脚本(XSS)、跨站点请求伪造(CSRF)、不安全的反序列化以及日志记录不足
编程
如何增强FastAPI应用程序的安全性,防范常见漏洞如SQL注入、跨站点脚本(XSS)、跨站点请求伪造(CSRF)、不安全的反序列化以及日志记录不足
2024-11-19 09:36:22 +0800 CST
view 3383
本文讨论了如何增强FastAPI应用程序的安全性,防范常见漏洞如SQL注入、跨站点脚本(XSS)、跨站点请求伪造(CSRF)、不安全的反序列化以及日志记录不足。提供了相应的解决方案和代码示例,强调了使用参数化查询、模板引擎转义、CSRF令牌、Pydantic验证和适当的日志记录等措施,以确保应用程序的安全性。
Web框架
安全
Python
开发
Bun 深度拆解:当一个 9 万 Star 的 JavaScript 运行时决定用 Rust 重写自己——从 Zig 到 Rust 的百万行代码迁徙如何重塑 JS 运行时的未来
编程
Bun 深度拆解:当一个 9 万 Star 的 JavaScript 运行时决定用 Rust 重写自己——从 Zig 到 Rust 的百万行代码迁徙如何重塑 JS 运行时的未来
2026-08-03 19:42:24 +0800 CST
view 53
深度拆解Bun从Zig到Rust的百万行代码重写:6755个commit、100万+新增代码、二进制体积缩小3-8MB、内存泄漏修复、AI辅助开发实践,附完整性能基准与迁移指南
Bun
Rust
JavaScript运行时
Node.js替代
Zig
内存安全
JavaScriptCore
性能优化
开源
AI辅助开发
如何在生产环境中部署FastAPI应用程序
编程
如何在生产环境中部署FastAPI应用程序
2024-11-19 10:13:11 +0800 CST
view 2839
本文介绍了如何在生产环境中部署FastAPI应用程序,包括设置生产服务器、管理环境变量、使用反向代理和SSL/TLS加密等步骤。通过实际演示,读者可以学习如何使用Uvicorn和Gunicorn运行应用程序,配置Nginx作为反向代理,设置SSL/TLS证书,以及实现日志记录、中间件、CORS、速率限制和后台任务处理等功能,确保应用程序的安全性和性能。
Web开发
API
部署
安全性
性能优化
综合
基于Flask实现后台权限管理系统
2024-11-19 09:53:09 +0800 CST
view 2346
本文探讨了如何基于Flask框架实现一个后台权限管理系统,涵盖用户管理、角色管理、资源管理等功能模块。系统采用前后端分离的架构,前端使用ElementUI和Vue,后端使用Flask及相关插件,并通过Docker进行部署。文章详细介绍了项目的技术栈、使用方法及启动步骤,强调了Flask在权限管理系统开发中的优势。
Web开发
权限管理
Flask框架
Docker
前端开发
后端开发
资讯
商城APP开发费用解析:如何判断报价是否合理?
2024-11-19 01:02:48 +0800 CST
view 1851
本文分析了商城APP开发费用的影响因素,包括功能复杂度、开发方式、开发团队选择、设计与用户体验、后期维护等。提供了判断开发报价合理性的参考,强调源码交付和功能扩展的重要性。企业在开发前应明确需求,了解报价细节,以确保合理预算和高质量交付。
APP开发
软件开发
移动互联网
定制软件开发
PydanticAI 深度实战:当 Python 类型系统遇见 AI Agent——从类型安全到生产级智能体工程完全指南(2026)
编程
PydanticAI 深度实战:当 Python 类型系统遇见 AI Agent——从类型安全到生产级智能体工程完全指南(2026)
2026-06-21 13:24:53 +0800 CST
view 326
PydanticAI深度实战:类型安全+依赖注入+评估驱动开发,从零构建生产级AI Agent,含完整代码示例和性能优化策略。
PydanticAI
Python
AI Agent
类型安全
生产级
LLM
Claude Code 暗藏后门:一次被逆向工程曝光的「主动投毒」事件全记录
编程
Claude Code 暗藏后门:一次被逆向工程曝光的「主动投毒」事件全记录
2026-07-10 15:14:53 +0800 CST
view 343
2026年7月,Anthropic旗下Claude Code被逆向工程曝光内置隐蔽检测机制。本文深度还原技术细节:XOR加密域名黑名单、Unicode隐写术传递用户画像、工信部官方警告与阿里全面禁用的完整记录。
Claude Code
安全
后门
逆向工程
隐写术
Anthropic
AI编程工具
隐私
Deno 深度实战:当 JavaScript 运行时遇上 Rust + V8 —— 从安全模型到生产级部署的完全指南(2026)
编程
Deno 深度实战:当 JavaScript 运行时遇上 Rust + V8 —— 从安全模型到生产级部署的完全指南(2026)
2026-06-10 09:22:22 +0800 CST
view 333
Deno 深度实战指南,从架构原理到生产部署,涵盖安全模型、Web标准兼容、TypeScript支持、去中心化模块系统等核心特性,并提供高性能Web API、CLI工具、文件系统操作、WebSocket实时通信等实战代码。
Deno
JavaScript
TypeScript
Rust
安全模型
Zig语言0.16.0深度解析:当「无隐藏魔法」遇上AI时代——从反投机哲学到未来50年的系统编程宣言
编程
Zig语言0.16.0深度解析:当「无隐藏魔法」遇上AI时代——从反投机哲学到未来50年的系统编程宣言
2026-06-10 09:50:08 +0800 CST
view 523
深度解析Zig语言0.16.0版本的重大更新,探讨Zig拒绝AI代码的设计哲学,以及comptime、显式错误处理等核心特性的实战应用。
Zig语言
系统编程
编程语言
0.16.0
AI编程
内存安全
comptime
Goose深度解析:Linux Foundation的Rust原生AI Agent框架,47万行代码重新定义AI安全
编程
Goose深度解析:Linux Foundation的Rust原生AI Agent框架,47万行代码重新定义AI安全
2026-06-29 09:10:57 +0800 CST
view 490
Goose是Linux Foundation AAIF孵化的Rust原生AI Agent框架,47万行代码重新定义AI安全。本文深度解析其架构设计、安全机制、实战案例,以及与OpenClaw、AutoGPT的对比。
Goose
Rust
AI Agent
Linux Foundation
AI安全
Kubernetes 1.36 安全范式革命:User Namespaces 原生 GA 与 CEL 准入策略,把"容器逃逸"打成哑弹
编程
Kubernetes 1.36 安全范式革命:User Namespaces 原生 GA 与 CEL 准入策略,把"容器逃逸"打成哑弹
2026-07-23 04:19:52 +0800 CST
view 188
深度解析 Kubernetes 1.36 安全范式革命:User Namespaces 原生 GA 与 CEL MutatingAdmissionPolicy,从内核 UID 映射到进程内声明式准入,配可落地的 YAML 与 Webhook 对比代码。
Kubernetes 1.36
User Namespaces
CEL
准入策略
容器安全
MutatingAdmissionPolicy
云原生
METATRON 深度解析:当 AI 渗透测试在本地跑出「免费版 GPT-4 安全助手」
编程
METATRON 深度解析:当 AI 渗透测试在本地跑出「免费版 GPT-4 安全助手」
2026-04-09 07:55:23 +0800 CST
view 1125
深度解析 METATRON:如何在本地零成本跑起一个完整的 AI 渗透测试助手,基于 Qwen 微调模型 + Ollama + MariaDB,无需 API Key,数据完全不出本地。
AI渗透测试
Ollama
Qwen
本地大模型
MariaDB
Pentest
安全工具
Agent
PydanticAI 深度拆解:当 Python 决定「干掉 LangChain」——一个 26K Star 的 AI Agent 框架如何用类型安全重新定义智能体开发的工程哲学
编程
PydanticAI 深度拆解:当 Python 决定「干掉 LangChain」——一个 26K Star 的 AI Agent 框架如何用类型安全重新定义智能体开发的工程哲学
2026-08-04 04:21:25 +0800 CST
view 47
深度拆解PydanticAI 26K Star AI Agent框架:类型驱动设计、RunContext依赖注入、结构化输出自动校验重试、MCP原生集成、多供应商模型抽象,附完整生产级代码示例与性能基准对比
PydanticAI
AI Agent
Python
类型安全
结构化输出
MCP
依赖注入
LLM
curl 宣布"罢工"一个月:当 AI 生成的垃圾漏洞报告,逼停了互联网最不可或缺的"水管工"
编程
curl 宣布"罢工"一个月:当 AI 生成的垃圾漏洞报告,逼停了互联网最不可或缺的"水管工"
2026-06-21 17:53:30 +0800 CST
view 757
2026年7月,curl宣布"罢工"一个月抗议AI生成的垃圾漏洞报告。本文深度分析这一事件的技术、伦理影响,并提供实用检测脚本。
curl
AI漏洞报告
开源安全
AI伦理
漏洞赏金
9天、6755次提交、百万行代码:Anthropic如何用Claude Code重构Bun,以及这件事教会我们什么
编程
9天、6755次提交、百万行代码:Anthropic如何用Claude Code重构Bun,以及这件事教会我们什么
2026-06-29 11:15:17 +0800 CST
view 330
深入解析Anthropic收购Bun后用Claude Code完成史上最大规模AI代码重写的技术细节:100万行Rust代码、6755次提交、9天完成,以及安全审计报告揭示的13,365个unsafe块的真相与社区争议。
Bun
Rust
Zig
Anthropic
Claude Code
AI编程
系统编程
内存安全
JavaScript运行时
开源
ZeroClaw 深度拆解:当 Rust 决定「干掉 OpenClaw」——一个 8.8MB 二进制如何用零开销抽象重新定义 AI Agent Runtime 的终极形态
编程
ZeroClaw 深度拆解:当 Rust 决定「干掉 OpenClaw」——一个 8.8MB 二进制如何用零开销抽象重新定义 AI Agent Runtime 的终极形态
2026-08-04 06:42:03 +0800 CST
view 93
深度拆解ZeroClaw Rust AI Agent Runtime:8.8MB单二进制、5MB内存、10ms冷启动的Trait驱动插件架构、全栈SQLite内存引擎、四层零信任安全模型、15+消息渠道统一抽象,附完整代码示例与性能基准对比
ZeroClaw
Rust
AI Agent
开源
轻量级
边缘计算
内存安全
Trait
Tokio
SQLite
嵌入式
WASM
Docker
Linux 7.0 深度解析:Rust 正式转正,内核开发的下一个十年
编程
Linux 7.0 深度解析:Rust 正式转正,内核开发的下一个十年
2026-04-29 02:41:42 +0800 CST
view 891
深度解析 Linux 7.0 中 Rust 的正式集成:从架构设计、内核模块代码实战、文件系统实现,到 sudo-rs/uutils 生产级实践、调度器性能优化与安全增强
Linux
Rust
内核
Kernel
系统编程
安全
大家都在搜索什么?
devops
易支付
一个官网+多少钱
统一接受回调
统一回调
sub
node
宝塔日志
mysql
shell
ElasticSearch
css
vue
api接口对接
2025
支付接口对接
go
php
php回调
回调
上一页
1
...
3
4
5
6
7
...
67
下一页