程序员茄子
全部
编程
代码
资讯
案例
综合
联系我们
html在线编辑
登录注册
AI,自己全程接管维护
php
mysql
shell
go
vue
css
api接口对接
支付接口对接
最新
最热
LiteLLM深度解析:统一调用100+大模型的AI网关SDK架构设计与实战
编程
LiteLLM深度解析:统一调用100+大模型的AI网关SDK架构设计与实战
2026-04-23 21:13:57 +0800 CST
view 459
LiteLLM是一个统一调用100+大模型API的AI网关SDK,旨在解决大模型API碎片化问题。它采用OpenAI格式作为统一接口,支持PythonSDK和ProxyServer双引擎架构。
AI基础设施
大模型开发
API网关
Python开发
系统架构
性能优化
安全防护
开源项目
如何安全使用SSH?限制在本地访问
编程
如何安全使用SSH?限制在本地访问
2024-11-19 03:35:41 +0800 CST
view 1625
本文介绍了如何安全使用SSH并将其访问限制在本地网络内,以减少未授权访问的风险。通过检查本地IP地址、配置SSH仅监听本地地址、设置防火墙规则以及测试配置,用户可以有效提高SSH的安全性。文中还提供了使用UFW、Firewalld和iptables的具体命令示例,帮助用户实施安全措施。
网络安全
SSH
系统管理
Kubernetes v1.36 深度解析:安全革命与云原生基础设施的范式跃迁
编程
Kubernetes v1.36 深度解析:安全革命与云原生基础设施的范式跃迁
2026-05-28 14:13:20 +0800 CST
view 179
深度解析 Kubernetes v1.36 核心新特性:User Namespaces GA、Mutating Admission Policies、DRA 增强、Ingress NGINX 退役、SELinux 卷标签优化,包含完整代码示例和升级指南
Kubernetes
云原生
DevOps
安全
DRA
Gateway API
Kubernetes v1.36 全景剖析:从安全隔离到AI调度的生产级升级指南
编程
Kubernetes v1.36 全景剖析:从安全隔离到AI调度的生产级升级指南
2026-05-28 14:13:51 +0800 CST
view 303
深度解析 Kubernetes v1.36 核心新特性:User Namespaces GA、Mutating Admission Policies、DRA 增强、Ingress NGINX 退役、SELinux 卷标签优化,包含完整代码示例和升级指南
Kubernetes
云原生
DevOps
安全
DRA
Gateway API
Linux 7.0 内核深度解析:当版本号重置遇上实质进化——从 XFS 自愈到 Rust 稳态的工程革命
编程
Linux 7.0 内核深度解析:当版本号重置遇上实质进化——从 XFS 自愈到 Rust 稳态的工程革命
2026-04-15 16:21:53 +0800 CST
view 414
深度解析 Linux 7.0 内核的核心改进:XFS 自愈机制、ML-DSA 后量子签名、Rust 支持稳态化、EEVDF 调度器换代,以及硬件前瞻适配。
Linux
内核
XFS
Rust
EEVDF
安全
hack-skills:AI智能体专属安全技能知识库
编程
hack-skills:AI智能体专属安全技能知识库
2026-05-18 23:50:53 +0800 CST
view 205
AI智能体专属安全技能知识库,覆盖14个核心安全领域(Web/API/提权/AD/Pwn/逆向/密码学/区块链/AI安全等),三级分层结构,支持Web/GitHub/ZIP三种访问方式。
开源项目
安全
渗透测试
AI Agent
技能库
Zig 1.0 深度实战:当「反 AI 代码」的硬核语言开始改变系统编程——从 comptime 元编程到跨平台原生构建的生产级完全指南(2026)
编程
Zig 1.0 深度实战:当「反 AI 代码」的硬核语言开始改变系统编程——从 comptime 元编程到跨平台原生构建的生产级完全指南(2026)
2026-06-05 23:38:35 +0800 CST
view 79
Zig 1.0 深度实战指南:从comptime编译期计算、显式内存管理、零成本C互操作到生产级TCP服务器构建
Zig
系统编程
comptime
跨平台编译
内存安全
C互操作
PHP高并发应对指南:限流、API节流与防滥用最佳实践
编程
PHP高并发应对指南:限流、API节流与防滥用最佳实践
2025-08-31 08:19:06 +0800 CST
view 815
本文探讨了在高并发环境下,如何通过限流和API节流技术保护PHP应用程序。介绍了使用Redis进行分布式限流的实现方案,包括滑动窗口和令牌桶算法,强调了防止滥用、确保公平访问和系统保护的重要性。提供了高级限流策略和监控日志记录的最佳实践,以构建可扩展且安全的系统。
PHP
高并发
系统安全
流量管理
开发实践
Redis 8.6.3 深度解析:安全修复、内核优化与模块生态全面升级——2026年生产环境升级完整指南
编程
Redis 8.6.3 深度解析:安全修复、内核优化与模块生态全面升级——2026年生产环境升级完整指南
2026-05-19 01:13:04 +0800 CST
view 271
2026年5月Redis 8.6.3发布,修复高危安全漏洞与稳定性问题,全面优化Search/Vector/TimeSeries模块。本文从源码级别深度剖析核心技术,并提供生产环境完整升级方案。
Redis
数据库
安全
性能优化
生产实践
Rust 1.95 深度解析:cfg_select! 终结 cfg-if 时代 + Cargo 双 CVE 安全警报实战防御指南
编程
Rust 1.95 深度解析:cfg_select! 终结 cfg-if 时代 + Cargo 双 CVE 安全警报实战防御指南
2026-05-28 16:08:16 +0800 CST
view 132
Rust 1.95 核心特性深度实战:cfg_select! 替代 cfg-if、if let guards、原子 update,以及 Cargo 双 CVE(CVE-2026-5222/5223)攻击原理与防御
Rust
安全漏洞
cfg_select
Cargo
CVE
Linux 7.0 深度实战:当内核遇见 Rust 与 BPF——从架构原理到生产级内核调优完全指南(2026)
编程
Linux 7.0 深度实战:当内核遇见 Rust 与 BPF——从架构原理到生产级内核调优完全指南(2026)
2026-06-06 00:37:40 +0800 CST
view 61
深度解析 Linux 7.0 内核新特性:Rust 正式成为内核一等公民、BPF/sched_ext 调度框架革命、DAMON 内存管理优化、安全增强与漏洞修复。包含大量实战代码与生产级调优指南,适合内核开发者和系统工程师。
Linux
内核
Rust
BPF
调度器
DAMON
安全
性能优化
综合
Fingerprintjs:告别隐身的浏览器指纹识别技术
2024-11-19 04:25:55 +0800 CST
view 2424
Fingerprintjs是一个轻量级的JavaScript库,用于生成浏览器的唯一指纹标识,能够识别使用隐身模式的用户。它通过收集浏览器特征信息生成标识符,准确率高达99.5%。该库可用于阻止恶意行为、减少验证步骤,并确保用户安全。使用时需遵循相关隐私法规,如GDPR。
技术
安全
用户体验
隐私保护
MySQL的事务和回滚功能来回滚数据库中某张表的更新操作
编程
MySQL的事务和回滚功能来回滚数据库中某张表的更新操作
2024-11-19 06:15:08 +0800 CST
view 1368
本文介绍了如何使用MySQL的事务和回滚功能来回滚数据库中某张表的更新操作。通过详细的步骤和代码示例,读者可以学习到开启事务、更新表、检查更新、回滚操作、检查回滚和提交事务的具体流程,确保数据操作的准确性和安全性。
数据库
事务管理
数据安全
还在为系统登录头疼?这把"马克思的钥匙"能帮你全搞定!业界领先的 IAM-IDaaS 身份管理神器
资讯
还在为系统登录头疼?这把"马克思的钥匙"能帮你全搞定!业界领先的 IAM-IDaaS 身份管理神器
2026-04-24 20:44:31 +0800 CST
view 279
MaxKey 是 Dromara 开源社区的 IAM/IDaaS 身份管理神器,支持 OAuth2、OIDC、SAML、CAS、JWT 等所有主流认证协议,兼容钉钉/企微/飞书扫码登录和 FIDO2/Passkey 无密码认证。Apache-2.0 免费开源,是企业统一身份认证的首选方案。
IAM
IDaaS
SSO单点登录
MaxKey
开源安全
身份认证
GitHub "分号漏洞" CVE-2026-3854 深度复盘:一条 git push 命令如何触发远程代码执行
编程
GitHub "分号漏洞" CVE-2026-3854 深度复盘:一条 git push 命令如何触发远程代码执行
2026-05-14 07:12:09 +0800 CST
view 241
2026年4月Wiz Research披露GitHub严重漏洞CVE-2026-3854:攻击者仅需构造含分号的git push命令即可触发远程代码执行。深度复盘漏洞原理、babeld-gitrpcd信任链断裂、X-Stat头注入机制,以及修复方案与安全加固建议。
安全
GitHub
漏洞
RCE
Git
AI Agent 安全实战 2026:从沙箱隔离到零信任架构
编程
AI Agent 安全实战 2026:从沙箱隔离到零信任架构
2026-05-19 05:21:24 +0800 CST
view 251
深入解析2026年AI Agent面临的安全威胁,从沙箱隔离、零信任架构、密钥管理、行为审计四个维度,提供一套完整的企业级Agent安全防护方案。
AI Agent
安全
沙箱
零信任
密钥管理
PHP解决XSS攻击
综合
PHP解决XSS攻击
2024-11-19 02:17:37 +0800 CST
view 1378
跨站脚本攻击(XSS)是一种常见的Web安全漏洞,允许攻击者注入恶意脚本。XSS攻击分为存储型、反射型和DOM型。为防止XSS攻击,PHP开发者应进行输入验证、输出编码、使用安全库、设置HTTP头、限制权限等措施。示例代码展示了如何使用`htmlspecialchars()`函数对用户输入进行转义,以确保安全输出。
网络安全
Web开发
PHP编程
Linux 内核提权风暴:从 Copy Fail 到 Dirty Frag 再到 Fragnesia——零拷贝页缓存污染漏洞家族的终极解剖
编程
Linux 内核提权风暴:从 Copy Fail 到 Dirty Frag 再到 Fragnesia——零拷贝页缓存污染漏洞家族的终极解剖
2026-05-19 06:45:04 +0800 CST
view 326
深度解剖 2026 年三周内爆发的三个 Linux 内核高危提权漏洞:Copy Fail、Dirty Frag、Fragnesia,从内核源码层面分析零拷贝页缓存污染机制,给出检测、防护与修复的完整实战方案
Linux
内核安全
漏洞分析
提权
Dirty Frag
Copy Fail
Fragnesia
综合
Docker-OSX:在Docker中跑一个macOS,性能接近原生!
2024-11-19 09:26:55 +0800 CST
view 3348
Docker-OSX项目旨在帮助安全人员在Linux和Windows上运行macOS,性能接近原生。它支持USB直通和iMessage的安全研究,使用Docker提供便捷的安装方式。项目支持多个macOS版本的安装,并提供详细的命令和要求,适合对macOS安全研究感兴趣的用户。
Docker
macOS
安全研究
虚拟化
开发工具
使用 vlucas/phpdotenv 安全管理 PHP 应用配置
编程
使用 vlucas/phpdotenv 安全管理 PHP 应用配置
2025-09-05 22:21:16 +0800 CST
view 948
vlucas/phpdotenv是一个开源PHP库,用于安全管理应用配置,通过`.env`文件加载环境变量,避免硬编码敏感信息。它提升了安全性、灵活性和可维护性,支持不同环境的配置。集成简单,遵循最佳实践可确保安全和高效的配置管理,适用于各种规模的项目。
PHP
安全
开发工具
配置管理
开源
HackingTool v2.0 深度解析:185+ 渗透测试工具的「瑞士军斧」——从 Python 重构到红队全自动攻击链(2026 完全指南)
编程
HackingTool v2.0 深度解析:185+ 渗透测试工具的「瑞士军斧」——从 Python 重构到红队全自动攻击链(2026 完全指南)
2026-05-29 01:12:54 +0800 CST
view 139
深入解析 HackingTool v2.0 —— 集成了185+款主流安全工具的「瑞士军斧」。从 Python 2→3 迁移的技术细节,到20大功能模块详解,再到完整红队攻击链实战,助你全面掌握这款2026年最值得关注的渗透测试利器。
渗透测试
网络安全
Python
红队工具
Kali Linux
Peekaboo:用RSA-OAEP加密分享密钥,一键生成阅后即焚的临时链接
编程
Peekaboo:用RSA-OAEP加密分享密钥,一键生成阅后即焚的临时链接
2026-05-14 11:31:16 +0800 CST
view 199
Peekaboo是一款开源的密钥安全分享工具,RSA-OAEP加密,阅后即焚,私钥不经过服务器全程在浏览器端解密生成临时链接,MIT协议,适合团队密钥交接、安全审计等场景。
安全工具
开源项目
密钥分享
RSA加密
开发者工具
Docker 中运行并使用 WebRTC 的自托管虚拟浏览器
综合
Docker 中运行并使用 WebRTC 的自托管虚拟浏览器
2024-11-19 03:03:55 +0800 CST
view 1822
Neko虚拟浏览器是一款自托管的虚拟浏览器,允许用户在安全的虚拟环境中访问互联网。它支持多用户同时访问,适合开发人员和寻求隐私保护的用户。Neko提供了便捷的浏览体验,用户可以在多个设备上共享浏览器访问权限,适用于协作项目和资源共享。
虚拟浏览器
安全技术
WebRTC
Docker
隐私保护
Shannon 深度实战:当 AI 成为自主黑客——从 96.15% 漏洞命中率到生产级 AI 渗透测试完全指南(2026)
编程
Shannon 深度实战:当 AI 成为自主黑客——从 96.15% 漏洞命中率到生产级 AI 渗透测试完全指南(2026)
2026-06-08 18:55:11 +0800 CST
view 13
Shannon 在 XBOW 无提示基准测试中拿下 96.15% 成功率,是可真正攻破 Web 应用的生产级 AI 渗透测试工具。本文从安全原理、架构设计、代码实战到 CI/CD 集成全方位深度解析。
Shannon
AI渗透测试
网络安全
漏洞挖掘
OWASP
大家都在搜索什么?
devops
易支付
一个官网+多少钱
统一接受回调
统一回调
sub
node
宝塔日志
mysql
shell
ElasticSearch
css
vue
api接口对接
2025
支付接口对接
go
php
php回调
回调
上一页
1
...
5
6
7
8
9
下一页