# 我的网站被黑了:一天灌入 227 萬條垃圾資料,AI 寫的程式碼差點讓我社死 大家好,我是孟健。 上週六下午,我收到一封郵件。 標題很直白:**"你的東西洩漏了,兄弟"**。 郵件裡附了一个暗網論壇鏈接,聲稱我的網站 kirkify.net 的資料庫已經被公開下載。 ,並結合實際代碼示例和我的體驗來進行解說。 ## 1...
# 面試官最愛挖的坑:使用者 Token 到底該存哪? 面試官問:「使用者 token 應該存在哪?」 很多人脫口而出:localStorage。 這個回答不能說錯,但遠稱不上**好答案**。 一個好答案,至少要說清三件事: - 有哪些常見存儲方式,它們的優缺點是什麼 - 為什麼大部分團隊...
介紹 -- 身為軟體工程師,我盡量不讓自己對某個作業系統過度依賴。電腦只是我們完成工作的工具,除非你的工作依賴特定平台的軟體,否則大多數現代作業系統都能很好地滿足你的需求。 只要條件允許,我喜歡使用多個作業系統,以避免個人偏好的影響。在本文中,我將分享我使用 Linux 作為日常桌面作業系統的...
太長不看 ---- 我已經很久沒有整理過資料集了,但今天讓我們來看看 12 個新的和不太新的專案,它們真的可以幫助你進行開發。 它們涉及不同的開發領域,但我們將主要討論 Web 開發。 如果有任何專案值得加入下一期合集中,歡迎在留言區留言,說不定就會被收錄。 --- ...
# React Server Components 的致命漏洞CVE-2025-55182, CVSS 10.0 的未授權遠程代碼執行 > ⚠️ 嚴重警告:如果你在使用 React Server Components,請立即檢查並升級到安全版本! ,Next.js 官方發布了編號為 **CVE-2025-66478** 的緊急安全公告。 這不是演習,**這是一個 CVSS 評分滿分(10.0)的核彈級漏洞**。 如果你的生產環...
每週都有新的「面向開發者的AI」影片,但在實際專案中,問題其實很簡單:如何在不拖慢開發速度或將垃圾程式碼部署到生產環境的情況下使用這些工具?過去一年,我在使用大型Next.js前端和Python FastAPI後端進行開發時,發現以下幾種模式一直行之有效。 這是我當初開始將 Zed 與 Clau...
# 3天,1人,从0到付费产品:AI时代個人開發者的生存指南 > 這不是一篇教你用AI寫程式的文章。這是一篇關於如何用AI重新定義你的能力邊界的實戰復盤。 --- ## 一、別焦慮了,先把東西做出來 最近一週,我的朋友圈和串流媒體被兩種內容刷屏: - 一種是 **Gemini 3 Pro要...
# 前言 你好,我是渡邊仁([@Sicut_study](https://x.com/Sicut_study))。 我平時發佈很多關於React的教程,並且思考了一個問題。 > 「學習React的時候不如從歷史中學習更好嗎?」 於是我在網上查詢React的歷史,發現它如今在AI熱潮中**掌...
# 基於WASM的純前端Office解決方案:線上編輯/匯入匯出/權限切換/多實例(已開源) ## 效果展示 所有操作均在瀏覽器進行,先來看看最終效果: 🌐 **線上演示**: [mvp-onlyoffice.vercel.app/](https://link.juejin.cn?target=...
# 引言 本日2025/11/19,Google發表了Gemini3.0的同時,還推出了「Google Antigravity」這款IDE。 這是一款從VSCode派生而來的IDE,與Cursor和Kiro類似。 果然是Google,這款IDE提供了與以往AI驅動開發不同的開發者體驗,因此本文...
選擇功能強大的開發者工具是提高開發者生產力的關鍵因素,它提供了先進的解決方案,使複雜的工作流程變得簡單。 可用的工具種類越來越多,因此,找到真正能改變你工作的工具可能仍然需要一些時間,如果你不知道從哪裡入手,這可能會讓你感到害怕。 在本文中,我精心挑選了 9 款我最近探索過且認為對提高編...
每週二晚上《CodeLove Talk》直播! 聊聊科技新聞,一起討論軟體開發相關的話題!