摘要:
📢 叮咚,现场运维来消息了,说项目被检测到有高危漏洞,要求修复,以为就是jar安全漏洞,升级就完事了,就让发过来看看👀,亚麻袋住了,“XSS检测绕过(UTF-7编码绕过)”,从没见过啊,还是UTF-7。 怎么搞?我电脑上的编辑器都没找到有支持UTF-7编码的,首先想到的,把这些信息丢给DeepS 阅读全文
posted @ 2025-10-18 14:35
BugShare
阅读(23)
评论(0)
推荐(0)
在使用 Claude Code、Codex CLI 还是 Gemini CLI,基本都以终端作为交互形式,你在使用过程中是否遇到了许多难受的情形: 终端性能卡顿,长输出直接掉帧 Claude 一次输出几百行,滚屏飞快,信息一晃而过 无法做到分屏,窗口管理混乱,多窗口需要来回切换 正所谓工欲善其事,必 阅读全文
你的网站在“luo奔”(http协议)还是购买的ssl证书呢,其实使用脚本就可以申请ssl证书并且自动续期。 下面分享我申请ssl证书折腾的过程及执行过程中遇到的坑,收藏留用吧。 官网最新已经有提供CertGo客户端,如果你不需要折腾脚本可以使用可视化操作(如果你更喜欢用脚本就选acme.sh)。 阅读全文
小米手机在澎湃系统(Hyper OS)后,推出了小米电脑管家,实现跨端智联。 但是小米电脑管家仅支持部分最新的小米电脑,旧款小米电脑或其它品牌电脑是无法正常安装的、Mac电脑需保证macOS12 及以上。 如果是因手里的电脑原因无法享受跨端智联是不多少会有些遗憾呢,不过好消息是市面上有两种解决方案。 阅读全文
如果你感觉Oh My Zsh启动时会卡那么一两秒,或已达到了你无法忍受的了地步了,不妨来试试这款轻量级终端 -- Starship。 轻量、迅速、客制化的高颜值终端! 极致性能: 基于 Rust 构建,运行速度非常快,真的非常快。 高度可定制: 支持提示符丰富配置,轻松打造个性化终端外观。 跨平台通 阅读全文
想不想让你的终端变得更漂亮且实用呢,来试试这款神器--Oh My Zsh。 安装完成后,每次在命令提示符中敲击键盘,你都能体验到数百个强大的插件和精美的主题。 https://github.com/ohmyzsh/ohmyzsh 先决条件 操作系统:Linux、macOS、Windows(WSL2) 阅读全文
之前文章《用 LangChain 驱动本地 Ollama 模型》讲叙了使用 LangChain 进行大模型对话。 大模型的响应时间一般都会比较长,那么如何考虑给用户更好的体验呢? 流式输出 类似打字机一样的效果,按token输出。 安装依赖 pip install -U uvicorn "fasta 阅读全文
最近,有一个比较火的很有趣且灵动的登录页火了。 角色视觉跟随鼠标 输入框打字时扯脖子瞅 显示密码明文时避开视线 已经有大神(katavii)复刻了动画效果,并在github上开源了:https://github.com/katavii/animated-login ,基于React实现。 如果你的项 阅读全文
你在第一次开发小程序时,有没有遇到过,点工具 --> 构建 npm 时报错。 NPM packages not found. Please confirm npm packages which need to build are belong to `miniprogramRoot` directo 阅读全文
用Mac的的朋友们,如果你们平时喜欢折腾一些软件,应该或多或少会见到过这个命令brew install [xxx]。 那么brew命令到底是啥呢?接下来我们一步步来了解。 Homebrew是macOS/Linux上的软件包的管理器。 https://brew.sh/zh-cn 一键安装 安装方法简单 阅读全文
前几篇咱们把玄关、洗手间、厨房、卧室都搞定了。今儿聊聊客厅,如果你的客厅灯是智能灯,开关是普通机械开关,那么当开关关闭时智能灯就变成不智能可控了。 很多时候你或你家里人可能不经意间就顺手把墙上的开关给关了,那智能灯直接断电了,手机控制不了、小爱喊不响应。 如何解决呢?换成智能开关! 但换了智能开关, 阅读全文