首页
沸点
课程
数据标注
HOT
AI Coding
更多
直播
活动
APP
插件
直播
活动
APP
插件
搜索历史
清空
创作者中心
写文章
发沸点
写笔记
写代码
草稿箱
创作灵感
查看更多
登录
注册
确定删除此收藏集吗
删除后此收藏集将被移除
取消
确定删除
确定删除此文章吗
删除后此文章将被从当前收藏集中移除
取消
确定删除
编辑收藏集
名称:
描述:
0
/100
公开
当其他人关注此收藏集后不可再更改为隐私
隐私
仅自己可见此收藏集
取消
确定
Security
订阅
boajay
更多收藏集
微信扫码分享
微信
新浪微博
QQ
126篇文章 · 0订阅
hCaptcha 验证码图像识别 API 对接教程
本文将介绍一种 hCaptcha 图像识别 API 对接说明,它可以通过用户输入识别的内容和 hCaptcha验证码图像,最后返回需要点击的小图像的坐标,完成验证。 申请流程 要使用 API,需要先到
生成随机数,Math.random的使用
有时候我们有生成随机数的一些想法,可能会直接想使用 Math.random,但这个Math.random 优缺也很明显,优点简单方便兼容性高,缺点就是算法固定,后续可能会预测,且全是数字,长度也不固定
思科拥抱eBPF:颠覆防火墙,革新漏洞防御
思科利用 eBPF 技术重塑防火墙和漏洞缓解,通过内核可编程性实现分布式微型防火墙,加速补丁部署,并将安全扩展至笔记本电脑等端点。
面试官:既然 JWT 这么好,为什么大厂还在用 Session?
面试官问:"现在都 2026 年了,登录鉴权是不是该全切到 JWT 了?" 很多人会不假思索地点头:"当然!JWT 无状态、可扩展、跨域方便,Session 早该被淘汰了。" 如果你这么回答,恭喜你,
2025快手直播至暗时刻:当黑产自动化洪流击穿P0防线,我们前端能做什么?🤷♂️
兄弟们,前天的瓜都吃了吗?🤣 说实话,作为一名还在写代码的打工仔,看到前天晚上快手那个热搜,我手里捧着的咖啡都不香了,后背一阵发凉。 12月22日晚上10点,正是流量最猛的时候,快手直播间突然失控。不
API接口安全设计:动态盐值与签名机制的实现与剖析
API接口安全设计:动态盐值与签名机制的实现与剖析 一、签名机制概述 在Web应用开发中,API接口的安全性至关重要。随着前后端分离架构的普及,如何确保API调用的合法性、防止数据篡改、抵御重放攻击,
云原生安全命门:隐藏的内核危机
云原生容器共享内核存安全隐患。内核未为多租户设计,漏洞多且难更新,易遭N日攻击。用户命名空间亦增风险。需通过独立内核等加强隔离,以弥补安全信任鸿沟。
Resize 事件导致的二进制内存泄漏:隐式闭包的 “隐形陷阱”
Resize 事件导致的二进制内存泄漏:隐式闭包的 “隐形陷阱” 在前端开发中,内存泄漏是最隐蔽也最影响性能的问题之一,尤其是涉及二进制数据(如ArrayBuffer)的场景。本文将聚焦一个典型场景
面试官最爱挖的坑:用户 Token 到底该存哪?
面试官问:"用户 token 应该存在哪?" 很多人脱口而出:localStorage。 这个回答不能说错,但远称不上好答案。 一个好答案,至少要说清三件事: 有哪些常见存储方式,它们的优缺点是什么
如何防止恶意伪造前端唯一请求id
单纯依赖前端携带的唯一请求ID(如Idempotent-Request-Id),确实存在被恶意伪造的风险(比如攻击者伪造他人的有效ID、重复使用已失效的ID、生成非法格式的ID),可能导致:他人请求被