程序员茄子
全部
编程
代码
资讯
案例
综合
联系我们
html在线编辑
登录注册
AI,自己全程接管维护
php
mysql
shell
go
vue
css
api接口对接
支付接口对接
最新
最热
Rust 2026:从系统编程的"叛逆者"到行业基础设施的"必需品"——TIOBE 首进第12名背后的深度技术解析
编程
Rust 2026:从系统编程的"叛逆者"到行业基础设施的"必需品"——TIOBE 首进第12名背后的深度技术解析
2026-06-19 09:54:41 +0800 CST
view 73
2026年6月Rust首次进入TIOBE第12名,从Android全面押注到Linux内核艰难推进,从Async Rust工程成熟到AI推理天然适配——Rust生态全景深度解析
Rust
编程语言
系统编程
内存安全
异步编程
TIOBE
Android
Zig 1.0 深度实战:当「反 AI 代码」的硬核语言开始改变系统编程——从 comptime 元编程到跨平台原生构建的生产级完全指南(2026)
编程
Zig 1.0 深度实战:当「反 AI 代码」的硬核语言开始改变系统编程——从 comptime 元编程到跨平台原生构建的生产级完全指南(2026)
2026-06-05 23:38:35 +0800 CST
view 202
Zig 1.0 深度实战指南:从comptime编译期计算、显式内存管理、零成本C互操作到生产级TCP服务器构建
Zig
系统编程
comptime
跨平台编译
内存安全
C互操作
PHP高并发应对指南:限流、API节流与防滥用最佳实践
编程
PHP高并发应对指南:限流、API节流与防滥用最佳实践
2025-08-31 08:19:06 +0800 CST
view 862
本文探讨了在高并发环境下,如何通过限流和API节流技术保护PHP应用程序。介绍了使用Redis进行分布式限流的实现方案,包括滑动窗口和令牌桶算法,强调了防止滥用、确保公平访问和系统保护的重要性。提供了高级限流策略和监控日志记录的最佳实践,以构建可扩展且安全的系统。
PHP
高并发
系统安全
流量管理
开发实践
Redis 8.6.3 深度解析:安全修复、内核优化与模块生态全面升级——2026年生产环境升级完整指南
编程
Redis 8.6.3 深度解析:安全修复、内核优化与模块生态全面升级——2026年生产环境升级完整指南
2026-05-19 01:13:04 +0800 CST
view 364
2026年5月Redis 8.6.3发布,修复高危安全漏洞与稳定性问题,全面优化Search/Vector/TimeSeries模块。本文从源码级别深度剖析核心技术,并提供生产环境完整升级方案。
Redis
数据库
安全
性能优化
生产实践
Rust 1.95 深度解析:cfg_select! 终结 cfg-if 时代 + Cargo 双 CVE 安全警报实战防御指南
编程
Rust 1.95 深度解析:cfg_select! 终结 cfg-if 时代 + Cargo 双 CVE 安全警报实战防御指南
2026-05-28 16:08:16 +0800 CST
view 210
Rust 1.95 核心特性深度实战:cfg_select! 替代 cfg-if、if let guards、原子 update,以及 Cargo 双 CVE(CVE-2026-5222/5223)攻击原理与防御
Rust
安全漏洞
cfg_select
Cargo
CVE
Linux 7.0 深度实战:当内核遇见 Rust 与 BPF——从架构原理到生产级内核调优完全指南(2026)
编程
Linux 7.0 深度实战:当内核遇见 Rust 与 BPF——从架构原理到生产级内核调优完全指南(2026)
2026-06-06 00:37:40 +0800 CST
view 165
深度解析 Linux 7.0 内核新特性:Rust 正式成为内核一等公民、BPF/sched_ext 调度框架革命、DAMON 内存管理优化、安全增强与漏洞修复。包含大量实战代码与生产级调优指南,适合内核开发者和系统工程师。
Linux
内核
Rust
BPF
调度器
DAMON
安全
性能优化
Docker 容器安全深度实战:从镜像扫描到运行时防护、从 DinD 风险到生产级安全加固的完整指南(2026)
编程
Docker 容器安全深度实战:从镜像扫描到运行时防护、从 DinD 风险到生产级安全加固的完整指南(2026)
2026-06-19 12:53:37 +0800 CST
view 78
系统性讲解Docker容器安全完整体系,涵盖Linux内核隔离机制、镜像安全、运行时防护、网络安全、合规审计等全生命周期,提供生产级配置模板与代码示例。
Docker
容器安全
云原生
Linux内核
seccomp
Capabilities
综合
Fingerprintjs:告别隐身的浏览器指纹识别技术
2024-11-19 04:25:55 +0800 CST
view 2485
Fingerprintjs是一个轻量级的JavaScript库,用于生成浏览器的唯一指纹标识,能够识别使用隐身模式的用户。它通过收集浏览器特征信息生成标识符,准确率高达99.5%。该库可用于阻止恶意行为、减少验证步骤,并确保用户安全。使用时需遵循相关隐私法规,如GDPR。
技术
安全
用户体验
隐私保护
MySQL的事务和回滚功能来回滚数据库中某张表的更新操作
编程
MySQL的事务和回滚功能来回滚数据库中某张表的更新操作
2024-11-19 06:15:08 +0800 CST
view 1419
本文介绍了如何使用MySQL的事务和回滚功能来回滚数据库中某张表的更新操作。通过详细的步骤和代码示例,读者可以学习到开启事务、更新表、检查更新、回滚操作、检查回滚和提交事务的具体流程,确保数据操作的准确性和安全性。
数据库
事务管理
数据安全
还在为系统登录头疼?这把"马克思的钥匙"能帮你全搞定!业界领先的 IAM-IDaaS 身份管理神器
资讯
还在为系统登录头疼?这把"马克思的钥匙"能帮你全搞定!业界领先的 IAM-IDaaS 身份管理神器
2026-04-24 20:44:31 +0800 CST
view 338
MaxKey 是 Dromara 开源社区的 IAM/IDaaS 身份管理神器,支持 OAuth2、OIDC、SAML、CAS、JWT 等所有主流认证协议,兼容钉钉/企微/飞书扫码登录和 FIDO2/Passkey 无密码认证。Apache-2.0 免费开源,是企业统一身份认证的首选方案。
IAM
IDaaS
SSO单点登录
MaxKey
开源安全
身份认证
GitHub "分号漏洞" CVE-2026-3854 深度复盘:一条 git push 命令如何触发远程代码执行
编程
GitHub "分号漏洞" CVE-2026-3854 深度复盘:一条 git push 命令如何触发远程代码执行
2026-05-14 07:12:09 +0800 CST
view 332
2026年4月Wiz Research披露GitHub严重漏洞CVE-2026-3854:攻击者仅需构造含分号的git push命令即可触发远程代码执行。深度复盘漏洞原理、babeld-gitrpcd信任链断裂、X-Stat头注入机制,以及修复方案与安全加固建议。
安全
GitHub
漏洞
RCE
Git
PHP解决XSS攻击
综合
PHP解决XSS攻击
2024-11-19 02:17:37 +0800 CST
view 1408
跨站脚本攻击(XSS)是一种常见的Web安全漏洞,允许攻击者注入恶意脚本。XSS攻击分为存储型、反射型和DOM型。为防止XSS攻击,PHP开发者应进行输入验证、输出编码、使用安全库、设置HTTP头、限制权限等措施。示例代码展示了如何使用`htmlspecialchars()`函数对用户输入进行转义,以确保安全输出。
网络安全
Web开发
PHP编程
Linux 内核提权风暴:从 Copy Fail 到 Dirty Frag 再到 Fragnesia——零拷贝页缓存污染漏洞家族的终极解剖
编程
Linux 内核提权风暴:从 Copy Fail 到 Dirty Frag 再到 Fragnesia——零拷贝页缓存污染漏洞家族的终极解剖
2026-05-19 06:45:04 +0800 CST
view 449
深度解剖 2026 年三周内爆发的三个 Linux 内核高危提权漏洞:Copy Fail、Dirty Frag、Fragnesia,从内核源码层面分析零拷贝页缓存污染机制,给出检测、防护与修复的完整实战方案
Linux
内核安全
漏洞分析
提权
Dirty Frag
Copy Fail
Fragnesia
综合
Docker-OSX:在Docker中跑一个macOS,性能接近原生!
2024-11-19 09:26:55 +0800 CST
view 3411
Docker-OSX项目旨在帮助安全人员在Linux和Windows上运行macOS,性能接近原生。它支持USB直通和iMessage的安全研究,使用Docker提供便捷的安装方式。项目支持多个macOS版本的安装,并提供详细的命令和要求,适合对macOS安全研究感兴趣的用户。
Docker
macOS
安全研究
虚拟化
开发工具
使用 vlucas/phpdotenv 安全管理 PHP 应用配置
编程
使用 vlucas/phpdotenv 安全管理 PHP 应用配置
2025-09-05 22:21:16 +0800 CST
view 1008
vlucas/phpdotenv是一个开源PHP库,用于安全管理应用配置,通过`.env`文件加载环境变量,避免硬编码敏感信息。它提升了安全性、灵活性和可维护性,支持不同环境的配置。集成简单,遵循最佳实践可确保安全和高效的配置管理,适用于各种规模的项目。
PHP
安全
开发工具
配置管理
开源
HackingTool v2.0 深度解析:185+ 渗透测试工具的「瑞士军斧」——从 Python 重构到红队全自动攻击链(2026 完全指南)
编程
HackingTool v2.0 深度解析:185+ 渗透测试工具的「瑞士军斧」——从 Python 重构到红队全自动攻击链(2026 完全指南)
2026-05-29 01:12:54 +0800 CST
view 225
深入解析 HackingTool v2.0 —— 集成了185+款主流安全工具的「瑞士军斧」。从 Python 2→3 迁移的技术细节,到20大功能模块详解,再到完整红队攻击链实战,助你全面掌握这款2026年最值得关注的渗透测试利器。
渗透测试
网络安全
Python
红队工具
Kali Linux
Pydantic AI 深度实战:当 Pydantic 团队亲自下场做 AI Agent——从类型安全到生产级可观测、从依赖注入到 Durable Execution 的完全指南(2026)
编程
Pydantic AI 深度实战:当 Pydantic 团队亲自下场做 AI Agent——从类型安全到生产级可观测、从依赖注入到 Durable Execution 的完全指南(2026)
2026-06-20 04:22:53 +0800 CST
view 38
Pydantic AI 是 Pydantic 团队官方出品的 AI Agent 框架,把 FastAPI 的开发体验带进 GenAI 应用开发。本文深度解析其核心概念、Tools 与依赖注入、Structured Output、Capabilities、RAG 实战、多 Agent 协作、Durable Execution、Graph、MCP/A2A、可观测性、Evals,以及与其它框架的对比,附带完整的银行客服 Agent 实战代码。
Pydantic AI
Python
AI Agent
类型安全
生产级
FastAPI
Peekaboo:用RSA-OAEP加密分享密钥,一键生成阅后即焚的临时链接
编程
Peekaboo:用RSA-OAEP加密分享密钥,一键生成阅后即焚的临时链接
2026-05-14 11:31:16 +0800 CST
view 264
Peekaboo是一款开源的密钥安全分享工具,RSA-OAEP加密,阅后即焚,私钥不经过服务器全程在浏览器端解密生成临时链接,MIT协议,适合团队密钥交接、安全审计等场景。
安全工具
开源项目
密钥分享
RSA加密
开发者工具
Docker 中运行并使用 WebRTC 的自托管虚拟浏览器
综合
Docker 中运行并使用 WebRTC 的自托管虚拟浏览器
2024-11-19 03:03:55 +0800 CST
view 1862
Neko虚拟浏览器是一款自托管的虚拟浏览器,允许用户在安全的虚拟环境中访问互联网。它支持多用户同时访问,适合开发人员和寻求隐私保护的用户。Neko提供了便捷的浏览体验,用户可以在多个设备上共享浏览器访问权限,适用于协作项目和资源共享。
虚拟浏览器
安全技术
WebRTC
Docker
隐私保护
Shannon 深度实战:当 AI 成为自主黑客——从 96.15% 漏洞命中率到生产级 AI 渗透测试完全指南(2026)
编程
Shannon 深度实战:当 AI 成为自主黑客——从 96.15% 漏洞命中率到生产级 AI 渗透测试完全指南(2026)
2026-06-08 18:55:11 +0800 CST
view 183
Shannon 在 XBOW 无提示基准测试中拿下 96.15% 成功率,是可真正攻破 Web 应用的生产级 AI 渗透测试工具。本文从安全原理、架构设计、代码实战到 CI/CD 集成全方位深度解析。
Shannon
AI渗透测试
网络安全
漏洞挖掘
OWASP
php阿里云图片检测单代码不用sdk太重了
代码
php阿里云图片检测单代码不用sdk太重了
2024-11-19 03:16:06 +0800 CST
view 1602
该代码实现了一个阿里云图片内容安全审核的PHP类,包含构造函数、调用接口的scanImage方法、解析错误响应的parseAliyunErrorResponse方法和生成签名的generateSignature方法。通过cURL请求阿里云的接口,检测指定URL的图片是否包含不当内容,并返回结果。
编程
云计算
安全
API
PHP
C++26 深度实战:当 Herb Sutter 说这是"自 C++11 以来最具影响力的版本"——从静态反射到契约编程、从 Senders/Receivers 到线性代数的生产级完全指南(2026)
编程
C++26 深度实战:当 Herb Sutter 说这是"自 C++11 以来最具影响力的版本"——从静态反射到契约编程、从 Senders/Receivers 到线性代数的生产级完全指南(2026)
2026-06-20 09:29:56 +0800 CST
view 40
C++26 四大核心特性深度实战:静态反射 P2996 实现自动序列化与编译时 ORM,契约编程 P2900 构建健壮 API,Senders/Receivers P2300 标准化异步管道,安全改进消灭 UB。含完整代码示例、编译器支持现状、性能基准与迁移策略。
C++
C++26
反射
契约编程
Senders
异步编程
内存安全
如何使用PHP实现图片防盗链,防止未经授权的直接链接
编程
如何使用PHP实现图片防盗链,防止未经授权的直接链接
2024-11-18 12:15:23 +0800 CST
view 1672
本文介绍了如何使用PHP实现图片防盗链,防止未经授权的直接链接。通过检查HTTP_REFERER,返回403Forbidden状态码来阻止盗链。还讨论了更可靠的防盗链方案,包括服务器端配置、临时授权链接、动态生成链接、请求头检查和身份验证等方法,以提高安全性和防护效果。
网络安全
PHP编程
图片处理
防盗链
Python 微软邮箱 OAuth2 认证 Demo
代码
Python 微软邮箱 OAuth2 认证 Demo
2024-11-20 15:42:09 +0800 CST
view 4744
本文档介绍了如何使用OAuth2认证访问微软邮箱的示例代码。通过获取`access_token`,用户可以安全地读取邮件列表。示例代码包括获取`access_token`的方法、IMAP认证方法以及读取邮件的方法,并提供了调用示例和安全性建议。
编程
电子邮件
安全性
API
Python
大家都在搜索什么?
devops
易支付
一个官网+多少钱
统一接受回调
统一回调
sub
node
宝塔日志
mysql
shell
ElasticSearch
css
vue
api接口对接
2025
支付接口对接
go
php
php回调
回调
上一页
1
...
7
8
9
10
11
下一页