Node.js

Node.js 小打小鬧之圖片合成

前陣子公司的產品經理找我談個需求,希望能為每個使用者生成專屬的資訊分享圖片及讓開通專欄的使用者能夠生成專屬的文章分享圖片。這兩天剛好有空,就抽空預研了 “生成專屬的資訊分享圖片” 這個功能。 進入正題前,我

通過拆分請求來實現的SSRF攻擊

Firefox Accounts API伺服器對unicode字元的一些錯誤處理可能允許攻擊者向其後端資料儲存發出任意請求。這就會引起一個漏洞:HTTP請求路徑中的unicode字元損壞。 漏洞的發現過程

Stream(流)的基本使用

流 stream 是一組有序的,有起點和終點的位元組資料傳輸手段,而且有不錯的效率。 藉助事件和非阻塞I/O庫,流模組允許在其可用的時候動態處理,在其不需要的時候釋放掉。 流 st

基於Nodejs的Tcp封包和解包

蘇格團隊 作者:Jonny 我們知道,TCP是面向連線流傳輸的,其採用Nagle演算法,在緩衝區對上層資料進行了處理。避免觸發自動分片機制和網路上大量小資料包的同時也造成了粘包(小包合

node.js環境搭建超詳細圖文教程

身為一名Java開發者對前端充滿無限的好奇,於是開始踏入前端的領地。要想先學習,搭建環境是必備,所以整理一篇node.js環境搭建教程。 Node.js 是一個讓 JavaScript 執行在服務端的開發平

webpack打包nodejs專案(前端程式碼)

適用情況 首先說明,此情況不具備普遍性。若你的情況與筆者類似那麼希望這篇文章能夠幫到你。 我的專案情況是這樣的:用node.js做後臺,ejs做模板引擎(即整個頁面是一個ejs檔案)由node.js將資

開源週報第35期:苟利國家生死以,保溫杯裡泡枸杞

中年男人近來一直飽受調侃,當年鐵漢一般的男人,如今端著保溫杯數枸杞,人生最大的落差莫過:火鍋英雄遲暮,油碟竟然加醋。身為一個埋頭苦幹,不捨晝夜的勤勞程式員,不知不覺從大一到大二到大三,研一到研二再到研三,一不小

如何防禦Node.js中不安全的重定向

概念 對於Web開發人員來說,不安全或未經驗證的重定向是一個必須要注意的地方。Express框架能夠為重定向提供本地支援,使其易於實現和使用。但是,Express卻將對輸入進行驗證的這項工作留給了

面試見聞

前言 8月29日被辭退後到9月13日之間的一些面試見聞。 這裡不會寫出面試的公司名字。 這裡不會出現具體薪資。 具體的面試題很多都忘了,這個一個不好的事情,希望下次改變。

1717198110.0067