Go

首页 标签 Go
# Go #
关注
24342内容
|
4小时前
|
Python的默认参数把我坑惨了,原来写[]和写None的区别这么大
Python默认参数在函数定义时求值一次,若用可变对象(如[]、{})作默认值,会导致多次调用共享同一对象,引发静默累积bug。正确做法是用None作默认值,在函数内初始化。
|
5小时前
| |
突发!字节内部大调整,QA直接转研发了?
字节等大厂正推动QA转研发,合并测试与研发序列,抬高准入门槛:要求懂代码、架构、AI提效及质量体系建设。手工测试岗位收缩,全栈测开成新刚需,转型窗口期仅剩一两年。
官网上线一周被XSS打穿:CSP内容安全策略的配置与踩坑实战
结论先说:官网被XSS打穿,根因往往不是某个注入点,而是页面"什么资源都能加载"——攻击者塞一段脚本进来,浏览器还老老实实执行了。本文复盘一次企业官网上线一周被存储型XSS打穿的线上事故。
网站被浏览器报不安全:HTTPS证书链、安全响应头与Mixed Content的排查记录
客户网站突然被浏览器报不安全,排查发现是HTTPS证书链不完整加安全响应头缺失。本文记录了证书链补全、CSP/HSTS等安全响应头配置和Mixed Content修复的完整过程,以及5个实际踩过的坑。
|
5天前
|
从零搭一个共享充电宝平台:IoT设备接入与订单系统设计实战
本文分享共享充电宝平台的软件架构设计经验,涵盖设备接入(MQTT+HTTPS混合通信、双因子鉴权)、订单状态机、幂等设计、计费规则引擎、免押/押金支付、多方分账(采用分账链)、远程运维及典型踩坑案例,助力同类项目避坑提效。
|
9天前
|
开源了!一句话让 Codex 帮你整理软件著作权材料
Copyright Forge 是一款开源Agent技能,专为解决软著材料整理难题而生。它自动扫描真实项目代码,建立功能与源码的可验证证据链,统一管理软件事实(名称、版本、功能等),生成说明书、源程序材料等,并内置八重质量审核,杜绝AI幻觉与信息不一致。
|
9天前
|
埋点写入 ClickHouse 后,如何验证数据真的可用?
从接收日志、ClickHouse 原始事件与聚合 SQL,到 Superset 看板、故障路径和灰度对账,给出一套可复用的埋点数据验收方法。
listmonk · 自托管的邮件列表与 Newsletter 管理平台
listmonk 是一款开源自托管邮件平台,用 Go 编写、单二进制部署,数据存于自有 PostgreSQL。支持多列表管理、模板编辑、批量发送、退信处理与统计分析,助你彻底摆脱按人头收费的 SaaS,真正掌控订阅名单与发信权。
|
10天前
| |
HTTPS 已开启仍提示“不安全”:HSTS 与 CSP 响应头排查与加固
浏览器提示“不安全”并不总是证书问题,也可能是安全响应头缺失或配置不当。通过合理配置 HSTS、CSP、`X-Content-Type-Options`、`X-Frame-Options` 和 `Referrer-Policy`,可以从协议层和内容层提升 HTTPS 安全水位。落地时建议先诊断现状,再选择统一接入层或源站层作为单一配置点;CSP 先以 Report-Only 观察,HSTS 先用短 `max-age` 灰度。涉及阿里云 SSL 证书服务、ALB、CDN/DCDN 时,务必结合账号权限、地域、版本和计费前提验证,具体能力以控制台和官方文档为准。
|
12天前
|
Java和Go都拍胸脯说"内存我包了",可它们到底是怎么下手的?
上回咱们把内存翻车的根源捋了一下,最后得出一个结论:要根治,得靠"接管型 Runtime"把内存的分配、访问、释放一手包办。今天咱就顺着一条"申请内存"的代码链路,看看它到底是怎么"下场"接管的?#Runtime #接管型Runtime #内存管理 #JVM #Java #Go #字节码 #解释器 #JIT #AOT #TLAB #安全点 #GC #编程语言 #原理 #知识分享
免费试用