上一页 1 ··· 35 36 37 38 39 40 41 42 43 ··· 188 下一页
摘要: 1.2.1【必须】 路径穿越检查 在进行文件操作时,如果对外部传入的文件名未做限制,可能导致任意文件读取或者任意文件写入,严重可能导致代码执行。 // bad: 任意文件读取 func handler(w http.ResponseWriter, r *http.Request) { path := 阅读全文
posted @ 2022-01-25 09:47 papering 阅读(473) 评论(0) 推荐(0)
摘要: secguide/Go安全指南.md at main · Tencent/secguide · GitHub https://github.com/Tencent/secguide/blob/main/Go%E5%AE%89%E5%85%A8%E6%8C%87%E5%8D%97.md#119%E6% 阅读全文
posted @ 2022-01-25 09:43 papering 阅读(73) 评论(0) 推荐(0)
摘要: 小结: 1) 使用defer延迟关闭channel secguide/Go安全指南.md at main · Tencent/secguide · GitHub https://github.com/Tencent/secguide/blob/main/Go%E5%AE%89%E5%85%A8%E6 阅读全文
posted @ 2022-01-25 09:35 papering 阅读(86) 评论(0) 推荐(0)
摘要: secguide/Go安全指南.md at main · Tencent/secguide · GitHub https://github.com/Tencent/secguide/blob/main/Go%E5%AE%89%E5%85%A8%E6%8C%87%E5%8D%97.md#112%E5% 阅读全文
posted @ 2022-01-25 09:33 papering 阅读(404) 评论(0) 推荐(0)
摘要: secguide/Go安全指南.md at main · Tencent/secguide · GitHub https://github.com/Tencent/secguide/blob/main/Go%E5%AE%89%E5%85%A8%E6%8C%87%E5%8D%97.md 1.1.3【必 阅读全文
posted @ 2022-01-25 09:32 papering 阅读(140) 评论(0) 推荐(0)
摘要: npm install xxxx --legacy-peer-deps命令是什么? - 知乎 https://zhuanlan.zhihu.com/p/506596270 npm install xxxx --legacy-peer-deps命令是什么? 华为云开发者联盟 ​ 已认证帐号 43 人赞 阅读全文
posted @ 2022-01-24 10:59 papering 阅读(4966) 评论(0) 推荐(0)
摘要: 小结: 1) "react": "15.2.1" -- 只匹配一个版本,代表锁死版本,只下载15.2.1的版本 "react": "~15.2.1" -- 匹配最近的小版本依赖包,比如 ~15.2.1会匹配所有15.2.x的版本,但不包括15.3.0以上,即 >= 15.2.1 && < 15.3. 阅读全文
posted @ 2022-01-24 09:55 papering 阅读(152) 评论(0) 推荐(0)
摘要: node.js - sh: 1: node: Permission denied - Stack Overflow https://stackoverflow.com/questions/51811564/sh-1-node-permission-denied npm config set user 阅读全文
posted @ 2022-01-24 09:43 papering 阅读(1140) 评论(0) 推荐(0)
摘要: colly 随机UA标识 下载图片 package main import ( "io/ioutil" "strings" "github.com/gocolly/colly" "github.com/gocolly/colly/extensions" ) func dlImg(uri string 阅读全文
posted @ 2022-01-23 12:21 papering 阅读(105) 评论(0) 推荐(0)
摘要: Apache log4php - Quick start - Apache log4php https://logging.apache.org/log4php/quickstart.html 阅读全文
posted @ 2022-01-22 20:18 papering 阅读(35) 评论(0) 推荐(0)
摘要: NGINX 之父 Igor Sysoev 从 F5 离职 - OSCHINA - 中文开源技术交流社区 https://www.oschina.net/news/179313/igor-quit-from-f5 设计了一个新的sendfile(2)系统调用实现,该实现被整合到 FreeBSD 操作系 阅读全文
posted @ 2022-01-22 09:23 papering 阅读(53) 评论(0) 推荐(0)
摘要: 了解磁盘IO的那些事 https://mp.weixin.qq.com/s/nfhCUZF0ftmFT77H41byew 原创 360质量效能 360质量效能 2022-01-21 12:00 我们作为一名开发,经常耳熟能详的一句话,就是提高程序的性能。对于一个应用程序存在问题的直观体现:页面打开很 阅读全文
posted @ 2022-01-21 22:29 papering 阅读(368) 评论(0) 推荐(0)
摘要: Linux dmesg(英文全称:display message)命令用于显示开机信息。 kernel 会将开机信息存储在 ring buffer 中。您若是开机时来不及查看信息,可利用 dmesg 来查看。开机信息亦保存在 /var/log 目录中,名称为 dmesg 的文件里。 dmesg七种用 阅读全文
posted @ 2022-01-21 18:37 papering 阅读(234) 评论(0) 推荐(0)
摘要: var AMap AMapS var once sync.Once func confCV(r *bizRepo) { // TODO once.Do(func() { b := r.data.confTODOBootstrap.DomainSonypathoid json.Unmarshal(b, 阅读全文
posted @ 2022-01-21 18:22 papering 阅读(150) 评论(0) 推荐(0)
摘要: github.com\tencentcloud\tencentcloud-sdk-go\tencentcloud\sms@v1.0.333\v20210111\models.go type SendStatus struct { // 发送流水号。 SerialNo *string `json:"S 阅读全文
posted @ 2022-01-20 21:42 papering 阅读(83) 评论(0) 推荐(0)
摘要: 场景 验证码 package base64Captcha // Store An object implementing Store interface can be registered with SetCustomStore // function to handle storage and r 阅读全文
posted @ 2022-01-20 11:17 papering 阅读(79) 评论(0) 推荐(0)
摘要: Results gofmt 0%go_vet 100%gocyclo 97%golint 100%ineffassign 97%license 100%misspell 100% https://goreportcard.com/report/github.com/mojocn/base64Capt 阅读全文
posted @ 2022-01-20 09:23 papering 阅读(30) 评论(0) 推荐(0)
摘要: 系列 | 58集团白盒代码审计系统建设实践1:技术选型 https://tech.58.com/article?id=151 阅读全文
posted @ 2022-01-20 09:18 papering 阅读(83) 评论(0) 推荐(0)
摘要: 腾讯云短信小助手 https://tccc.qcloud.com/web/im/index.html#/chat?webAppId=8fa15978f85cb41f7e2ea36920cb3ae1&title=Sms 阅读全文
posted @ 2022-01-20 00:27 papering 阅读(89) 评论(0) 推荐(0)
摘要: 事件驱动架构在 vivo 内容平台的实践 https://mp.weixin.qq.com/s/DpaSVMXSNomXsXb0dma0CA 阅读全文
posted @ 2022-01-19 21:30 papering 阅读(90) 评论(0) 推荐(0)
摘要: failed to watch next config: stat /root/p/configs/config.yaml: no such file or directory 阅读全文
posted @ 2022-01-17 16:41 papering 阅读(271) 评论(0) 推荐(0)
摘要: call of panic copies lock value: app/internal/conf.Bootstrap contains google.golang.org/protobuf/internal/impl.MessageState contains sync.Mutexcopyloc 阅读全文
posted @ 2022-01-17 16:04 papering 阅读(154) 评论(0) 推荐(0)
摘要: 监听鼠标悬浮 <!DOCTYPE html> <html> <head> <meta charset="utf-8" /> <title></title> </head> <!-- <link href="https://cdn.bootcdn.net/ajax/libs/twitter-boots 阅读全文
posted @ 2022-01-17 02:03 papering 阅读(69) 评论(0) 推荐(0)
摘要: javascript 获取鼠标点击的元素_彻底拆分,一切可控!-CSDN博客_js 鼠标点击元素 https://blog.csdn.net/tengdazhang770960436/article/details/7461952 阅读全文
posted @ 2022-01-17 01:35 papering 阅读(659) 评论(0) 推荐(0)
摘要: MySQL8.0之前的版本密码加密规则:mysql_native_password, MySQL8.0密码加密规则:caching_sha2_password 阅读全文
posted @ 2022-01-14 23:34 papering 阅读(880) 评论(0) 推荐(0)
摘要: 小结: 1)获取当日凌晨时间戳 UNIX_TIMESTAMP(CAST(SYSDATE()AS DATE)) MySQL :: MySQL 8.0 Reference Manual :: 12.11 Cast Functions and Operators https://dev.mysql.com 阅读全文
posted @ 2022-01-14 10:46 papering 阅读(67) 评论(0) 推荐(0)
摘要: https://gitee.com/MinJieLiu/web-standard/tree/master/css 阅读全文
posted @ 2022-01-13 23:13 papering 阅读(44) 评论(0) 推荐(0)
摘要: 石墨文档Websocket百万长连接技术实践-InfoQ https://www.infoq.cn/article/GymHAbqVRO214qo44jHD 石墨文档 Websocket 百万长连接技术实践 杜旻翔 2021-11-29 Web 服务端推送技术经过了长轮询、短轮询的发展,最终到 HT 阅读全文
posted @ 2022-01-13 20:07 papering 阅读(201) 评论(0) 推荐(0)
摘要: 解析json、yaml文件 DsnDG : user:pwd@tcp(ip:portr)/db?charset=utf8mb4 type MysqlConfig struct { DsnDG string `yaml:"DsnDG"` } // config should be a pointer 阅读全文
posted @ 2022-01-13 17:00 papering 阅读(265) 评论(0) 推荐(0)
摘要: Golang: 常用的文件读写操作 - liuhe688 - 博客园 https://www.cnblogs.com/liuhe688/p/11410464.html 阅读全文
posted @ 2022-01-13 16:14 papering 阅读(49) 评论(0) 推荐(0)
摘要: a 搜索 复制 阅读全文
posted @ 2022-01-13 13:41 papering 阅读(38) 评论(0) 推荐(0)
摘要: https://mp.weixin.qq.com/s/cX4uquSqDJb7MoQb7sQSxA vivo 推送平台架构演进 https://mp.weixin.qq.com/s/cX4uquSqDJb7MoQb7sQSxA 阅读全文
posted @ 2022-01-12 21:18 papering 阅读(52) 评论(0) 推荐(0)
摘要: inotify(7) - Linux manual page https://www.man7.org/linux/man-pages/man7/inotify.7.html 监听风云1 - inotify 介绍 https://mp.weixin.qq.com/s?src=11&timestamp 阅读全文
posted @ 2022-01-12 14:53 papering 阅读(831) 评论(0) 推荐(0)
摘要: 文件传输覆盖的原理 阅读全文
posted @ 2022-01-12 10:16 papering 阅读(115) 评论(0) 推荐(0)
摘要: IoWriter.go package main import ( "github.com/natefinch/lumberjack" "io" ) // github.com\natefinch\lumberjack@v2.0.0+incompatible\lumberjack.go type S 阅读全文
posted @ 2022-01-11 17:39 papering 阅读(119) 评论(0) 推荐(0)
摘要: PHP: bcadd - Manual https://www.php.net/manual/zh/function.bcadd.php (PHP 4, PHP 5, PHP 7, PHP 8) bcadd — 两个任意精度数字的加法计算 阅读全文
posted @ 2022-01-10 23:25 papering 阅读(68) 评论(0) 推荐(0)
摘要: sudo find / | grep httpd | sudo xargs rm -rf 阅读全文
posted @ 2022-01-10 21:54 papering 阅读(29) 评论(0) 推荐(0)
摘要: chcon: can't apply partial context to unlabeled file cat /etc/selinux/config # This file controls the state of SELinux on the system.# SELINUX= can ta 阅读全文
posted @ 2022-01-10 21:23 papering 阅读(266) 评论(0) 推荐(0)
摘要: t 阅读全文
posted @ 2022-01-10 20:54 papering 阅读(36) 评论(0) 推荐(0)
摘要: 小结 1) 设置 Content-Disposition 头部为 attachment 是关键,告诉浏览器应该下载这个文件。 此例子不设置 Content-Disposition 头部也是会下载的,因为 Content-Type 被设置为了 application/octet-stream,浏览器认 阅读全文
posted @ 2022-01-10 19:40 papering 阅读(676) 评论(0) 推荐(0)
上一页 1 ··· 35 36 37 38 39 40 41 42 43 ··· 188 下一页