暂无文章发布记录
哪吒监控曝高危漏洞,请尽快升级
前言 不少人和我之前一样使用哪吒监控来监控自己服务器的状态,但是最近发现哪吒监控存在高危漏洞,建议尽快升级。 漏洞 哪吒监控(Nezha Monitoring)曝出高危严重漏洞(CVE-2026-53519,CVSS 评分9.1),所有2.0.13以下版本均受影响。该漏洞属于未授权路径遍历漏洞,黑客无需登录验证,即可远程读取服务器内核心配置、数据库等敏感文件,进而非法接管整个监控面板。 一旦遭到入...
阅读原文php 微服务架构设计
PHP 微服务架构:别被“拆分”带偏,落地才是硬道理 把老单体拆成微服务,听起来像给旧自行车装上火箭推进器。很多团队一拍脑袋就开始按业务模块切割,结果部署成本翻倍,联调时互相扯皮,PHP 项目反而跑得比单体内核还慢。微服务从来不是银弹,尤其对以“快迭代、易运维”见长的 PHP 生态来说,盲目照搬其他语言的那套重型套路,只会把自己绕进运维黑洞。真正能跑通的路径,必须从语言本身的特性出发,做减法而不是...
阅读原文php API接口开发RESTful
PHP RESTful API 实战:告别“大杂烩”,写好一套干净利落的接口 写后端接口最怕什么?参数乱飞、状态码随意拼凑、文档和代码各说各话。前端同事抱怨联调像开盲盒,自己回头看逻辑也像盘丝洞。把 PHP 接口按 RESTful 规范落地,不是背教科书上的术语,而是给数据流转定规矩。下面这些做法,都是踩过坑后总结出来的硬经验。 RESTful 的本质是资源与动作解耦。URL 只暴露名词实体,HT...
阅读原文php API签名验证
接口防篡改实战:PHP签名验证的避坑指南 每次上线新接口,最怕的不是功能跑不通,而是日志里刷满“签名校验失败”。参数多带一个空行、数组排序差了一列,验签直接翻车。不少人一上手就丢个MD5加随机盐,结果被自动化脚本轻易绕过。真正稳得住的API网关背后,往往是一套经得起推敲的签名机制。它不拼运气,只认数据指纹。 签名的底层逻辑很直白:客户端把请求参数按约定规则拼成一段明文,用共享密钥算出摘要,随请求一...
阅读原文IndexDB实现大文件下载的思路
前言 最近都在和浏览器存储打交道,不可避免的知道了一个新的存储方式IndexDB。 介绍 IndexedDB 是浏览器内置的一个非关系型数据库,和 localStorage 不同,它可以存储大量结构化数据(包括文件和二进制数据),并且支持索引查询和事务操作。单个域名的存储上限通常在几百 MB 到几 GB,远比 localStorage 的 5MB 大得多。 常见浏览器存储方案对比: | 方案 | ...
阅读原文文档中心
Documentation
图库
Focus Moments
友情链接
Friends & Partners