稀土掘金 稀土掘金
    • 首页
    • 沸点
    • 课程
    • 数据标注 HOT
    • AI Coding
    • 更多
      • 直播
      • 活动
      • APP
      • 插件
    • 直播
    • 活动
    • APP
    • 插件
      • 搜索历史 清空
        • 写文章
        • 发沸点
        • 写笔记
        • 写代码
        • 草稿箱
        创作灵感 查看更多
  • 后端
  • 前端
  • Android
  • iOS
  • 人工智能
  • 开发工具
  • 代码人生
  • 阅读
  • CSRF攻击真的“难以生效”吗?——从防御机制看攻击演变
    基于日常使用体验得出的“二次确认是防御关键”的直觉完全正确。正是二次确认、SameSite默认策略、CSRF Token等机制的组合,让早期那种“一个链接删号”的攻击在面向公众的高价值服务中几乎绝迹。
    • 思慕很大很大
    • 1小时前
    • 3
    • 1
    • 评论
    浏览器 安全
    CSRF攻击真的“难以生效”吗?——从防御机制看攻击演变
  • 2026年,哪些国产 AI 工具值得留在收藏夹?这一份实用清单就够了
    现在的手机和电脑里,几乎每个应用都打着 AI 的旗号。但热闹过后,很多人发现自己陷入了“工具焦虑”: 看着五花八门的界面,到底哪些是国内能直接用、不需要折腾网络的? 写个汇报、做张配图,或者整理个会议
    • iThinkAi
    • 1小时前
    • 4
    • 点赞
    • 评论
    AIGC
    2026年,哪些国产 AI 工具值得留在收藏夹?这一份实用清单就够了
  • Web安全:从“来源校验”到“CSRF Token”的演进
    基于Origin/Referer的来源校验虽然实现简单,但其安全性严重依赖客户端上报的信息,容易被伪造,且在允许搜索引擎时存在明显绕过风险。
    • 思慕很大很大
    • 1小时前
    • 2
    • 1
    • 评论
    浏览器 安全
    Web安全:从“来源校验”到“CSRF Token”的演进
  • 《基于精英个体选择的MPI程序路径覆盖测试用例高效生成》 论文精读
    Efficient Generation of Test Cases for MPI Program Path Coverage through Elite Individual Selection
    • Mathies
    • 1小时前
    • 3
    • 点赞
    • 评论
    人工智能
  • 智享AI直播三代技术拆解:正版下载渠道与核心功能深度解析
    智享AI直播三代技术拆解:正版下载渠道与核心功能深度解析 认准官方指定微信公众号【源厂儿吖】 开
    • 用户558467759285
    • 1小时前
    • 5
    • 点赞
    • 评论
    人工智能
    智享AI直播三代技术拆解:正版下载渠道与核心功能深度解析
  • 中间人攻击与公钥密码认证:从原理到防御
    中间人攻击是攻击者通过控制网络环境,让自己成为通信路径中无法绕开的一环,防御的核心在于**公钥密码认证**。
    • 思慕很大很大
    • 1小时前
    • 3
    • 1
    • 评论
    浏览器 网络协议
    中间人攻击与公钥密码认证:从原理到防御
  • Promise.try () 完全指南
    在 JavaScript 异步编程中,开发者常面临一个痛点:同步代码的错误无法被 Promise 的 .catch () 捕获,而 setTimeout/setInterval 等宏任务的错误更是 “
    • haorooms
    • 1小时前
    • 3
    • 点赞
    • 评论
    前端 JavaScript
    Promise.try () 完全指南
  • Superpower 的 systematic-debugging 技能
    聊聊 systematic-debugging。 ## 背景 这个 skill 是 Jesse Vincent 鼓捣出来的,GitHub @obra,Superpowers 的创建
    • helloCat
    • 1小时前
    • 8
    • 点赞
    • 评论
    人工智能
  • 从 Cursor 到 MySQL,MCP如何让 AI 真正“帮你干活”?
    AI很聪明,但没有“手和脚”。MCP就是给AI打造的通用USB接口,让大模型能安全调用任何工具。从MySQL到文件系统,一个协议打通万物。本文用Cursor生成代码的实例,带你快速搞懂MCP如何让AI
    • Riden刘
    • 1小时前
    • 14
    • 1
    • 评论
    AI编程
    从 Cursor 到 MySQL,MCP如何让 AI 真正“帮你干活”?
  • 网络劫持原理通俗解释
    DNS劫持:在寻址阶段动手脚,让你走错门(域名解析环节)。 HTTP劫持:在数据传输阶段动手脚,让你拿到的包裹被塞了传单(内容篡改环节)。
    • 思慕很大很大
    • 1小时前
    • 2
    • 1
    • 评论
    DNS HTTP
    网络劫持原理通俗解释
  • Excel 工资条制作:生成器 V1.3 高效办公
    Excel 工资条生成器 V1.3 是专为财务人员与 HR 打造的轻量化财务办公工具,聚焦日常工作中 Excel 工资条制作的各类办公痛点,支持通过 Excel 工资表一键生成工资条,同时搭载格式自定
    • 好用软件推荐官
    • 2小时前
    • 2
    • 点赞
    • 评论
    前端
  • Go PDF处理利器: github.com/pdfcpu/pdfcpu 深度指南
    PDF 合并与拆分 页面裁剪与旋转 添加水印 提取文本或图片 压缩优化 PDF pdfcpu 是一个功能强大的 Go 开源库,专门用于 PDF 的解析与处理。它不仅功能全面,而且是纯 Go 实现,无需
    • 程序员爱钓鱼
    • 2小时前
    • 9
    • 点赞
    • 评论
    面试 后端 Go
    Go PDF处理利器: github.com/pdfcpu/pdfcpu  深度指南
  • 量子“弹球”态:电子在晶体与液体间切换
    物理学家通过先进计算模拟,揭示了电子在二维材料中如何从晶体态转变为液态,并发现了一种全新的“弹球”量子态。在此状态下,部分电子被锁定在晶格中,而其他电子则自由运动,这一发现为量子计算和超导技术提供了新
    • 用户576110558132
    • 2小时前
    • 3
    • 点赞
    • 评论
    人工智能 AIGC
  • 防御 CSRF 的双重 Cookie 验证方式的短板
    双重 Cookie 验证是一种便捷但安全等级有限的防御措施。它在防"跨站"方面很轻量,但完全依赖"没有 XSS"和"子域名完全可信"这两个前提。
    • 思慕很大很大
    • 2小时前
    • 1
    • 1
    • 评论
    浏览器 安全
    防御 CSRF 的双重 Cookie 验证方式的短板
  • 线程创建和Thread类
    Java创建线程主要有继承Thread、实现Runnable或Callable三种方法。它们本质都是为Thread设置待执行的run方法,并通过start()方法启动JVM层面的线程。
    • Nyarlathotep0113
    • 2小时前
    • 10
    • 点赞
    • 评论
    Java
  • 手搓一个微信小程序【我的厕所】,查找离你最近的厕所
    你有没有过这样的经历: 在陌生的商圈逛街,突然内急,却像走进了迷宫? 看着指示牌走了五分钟,发现那是“员工通道”或者正在“维修中”? 带着老人小孩,急需找一个有“第三卫生间”或“母婴室”的地方,却问遍
    • 咕叽咕叽鲁
    • 2小时前
    • 5
    • 点赞
    • 评论
    微信小程序 智能小程序
    手搓一个微信小程序【我的厕所】,查找离你最近的厕所
  • Python基础快速复习——函数ATM案例
    - 定义一个全局变量:money,用来记录银行卡余额;定义一个全局变量:name,用来记录客户姓名(启动程序时输入) - 定义如下的函数: 1.查询余额函数 2.存款函数 3.取款函数
    • 平常心cyk
    • 2小时前
    • 5
    • 点赞
    • 1
    Python
  • 【开源剪映小助手】IPC 通信机制
    IPC 通信机制 目录 简介 项目结构 核心组件 架构总览 详细组件分析 依赖关系分析 性能考量 故障排查指南 结论 附录 简介 本文件面向 capcut-mate 桌面客户端的 IPC 通信机制,系
    • 用户59913033478
    • 2小时前
    • 6
    • 点赞
    • 评论
    GitHub
  • DOM型XSS攻击为什么属于浏览器端漏洞?
    DOM型XSS属于浏览器端漏洞,是因为攻击者利用的是前端JS对客户端本地数据(如URL)的不安全处理。
    • 思慕很大很大
    • 2小时前
    • 3
    • 1
    • 评论
    浏览器 XSS
    DOM型XSS攻击为什么属于浏览器端漏洞?
  • 🚀 全指南:基于 WSL2 的全栈开发环境配置与自动化备份
    这是一份涵盖 WSL2 自动化备份、Zsh 深度美化及全栈开发环境(Python/Go/Node/Java) 的一站式配置指南,助你打造极致流畅的 Windows 开源开发体验。
    • FelixBitSoul
    • 2小时前
    • 30
    • 2
    • 评论
    全栈
    🚀 全指南:基于 WSL2 的全栈开发环境配置与自动化备份
  • 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30