冴羽 冴羽
3年前
VuePress 博客优化之拓展 Markdown 语法
前言在中,我们使用VuePress搭建了一个博客,最终的效果查看:。如果我们浏览过TypeScript,我们会发现一个很好用的功能,那就是很多代码块,在悬浮上去的时候都会出现一个Try按钮:点击就会跳转到对应的Playground,比如图示的按钮跳转的就是,我们可以在这个Playground修改并验证代码效果。如果我们要实现这样的功能,该
警惕!GitLab 严重漏洞在野被广泛利用,企业需立即自查
1.前言近日,微步在线旗下微步情报局利用捕获到GitLab未授权远程命令执行漏洞(CVE202122205)在野利用,攻击成功后攻击者会植入挖矿木马进行挖矿。该漏洞无需进行身份验证即可进利用,危害极大。GitLab是GitLabInc.开发用于代码仓库管理系统的开源项目。GitLab广泛应用于多个企业,该漏洞影响范围较广。2.事件详情在2
Stella981 Stella981
4年前
Rust FFI 编程
当我们拥有一组具有良好声明的头文件时,自己定义C库的RustFFI绑定函数是毫无意义的。我们可以使用 bindgen 这种工具从C库的头文件生成RustFFI绑定函数。然后,我们运行一些测试代码以验证其是否正常运行,并对它们进行调整,直到正确为止。本文我们将通过一个示例,讨论如何使用 bindgen 将C库中的函数
Stella981 Stella981
4年前
Django csrf,xss,sql注入
一、csrf跨站请求伪造(Crosssiterequestforgery)CSRF的攻击原理:简单说就是利用了高权限帐号(如管理员)的登录状态或者授权状态去做一些后台操作,但实际这些状态并没有被我们直接获取到(获取那是XSS干的事)。CSRF能够攻击的根本原因是:服务器无法识别你的来源是否可靠。防御CSRF攻击:服务端验证请求的token一
Stella981 Stella981
4年前
PHP+Ajax实现文章心情投票功能实例
一个PHPAjax实现文章心情投票功能实例,可以学习了解实现投票的基本流程:通过ajax获取心情图标及柱状图相关数据,当用户点击其中的一个心情图标时,向Ajax.php发送请求,PHP验证用户cookie防止重复提交,然后将mysql中对应的数据心情字段内容加_1,成功后返回前端页面,并更新柱状图和统计数据。__!(https://img.suca
Stella981 Stella981
4年前
Django form表单功能的引用(注册,复写form.clean方法 增加 验证密码功能)
1\.在app下新建forms.py  定义表单内容,类型modelsfromdjangoimportformsclassRegisterForm(forms.Form):usernameforms.CharField(label'用户名',max_length20)
曼成 曼成
1年前
运营商二要素API:快速、准确、安全的身份验证解决方案
在现代社会,随着信息技术的飞速发展,数据安全和身份验证变得越来越重要。为了满足这一需求,运营商二要素API应运而生。这一API通过传入姓名和手机号码两项信息,实现对用户身份的快速、准确校验。本文将详细介绍运营商二要素API的工作原理、应用场景以及优势,帮助读者更好地理解和应用这一技术。
程序员小五 程序员小五
9个月前
融云 IM 干货丨云存储的安全措施有哪些?
云存储的安全措施云存储的安全性是确保数据机密性、完整性和可用性的关键。以下是一些常见的云存储安全措施:1.访问控制与权限管理身份认证:通过密码、多因素认证(如短信验证码、生物识别等)确认用户身份,确保只有授权用户才能访问云存储数据。基于角色的访问控制(RB
重磅!天翼云多云统管体系及两个验证节点通过云计算服务安全评估
2025年6月16日,天翼云多云统管体系顺利通过中央网信办云计算服务安全评估,天翼云政务专属云、天翼云金服云作为体系验证节点,也顺利通过此次评估(增强级)。这标志着天翼云在云计算安全领域取得重大突破,在云安全保障方面已达到业内领先水平,能够满足行业应用上云
Snowflake飘雪 Snowflake飘雪
3星期前
AI大模型项目三连炸:多模态监控平台+RAG推荐系统+智能体智驾系统
我们正站在一个历史性的拐点。如果说过去的AI发展是涓涓细流,那么2024年,我们见证的是一场真正的“大爆炸”。短短数月间,三大AI大模型项目以近乎爆破的方式横空出世——多模态监控平台、RAG推荐系统和智能体智驾系统,它们不再是实验室里的概念验证,而是已经落