duangsuse::Echo
715 subscribers
4.25K photos
127 videos
583 files
6.46K links
import this:
美而不丑、明而不暗、短而不凡、长而不乱,扁平不宽,读而后码,行之天下,勿托地上天国。
异常勿吞,难过勿过,叹一真理。效率是很重要,盲目最是低效。
简明是可靠的先验,不是可靠的祭品。
知其变,守其恒,为天下式;穷其变,知不穷,得地上势。知变守恒却穷变知新,我认真理,我不认真。

技术相干订阅~
另外有 throws 闲杂频道 @dsuset
转载频道 @dsusep
极小可能会有批评zf的消息 如有不适可退出
suse小站(面向运气编程): https://WOJS.org/#/
Download Telegram
Forwarded from 厘米碎碎念
不理解,但是祝福。
招人之所以要学历,不一定是为了能力,而是为了安全对齐
被道德教育过,能听话成绩好的学生来干活不容易干坏事,这对接触用户数据和代码至关重要。

https://x.com/llennchan2003/status/1951462328404205915
Forwarded from K4YT3X's Channel (K4YT3X)
推荐一篇刚读完的文章,讲 Go JSON/XML/YAML 序列化/反序列化的坑,介绍了很多由于标记失误、不同的库反序列化结果不一致、使用错误 parser 之类的问题导致的安全问题

还有些我完全没想到的东西,比如 Go 的 JSON 反序列化支持自动把 Unicode 字母转换成 ASCII,比如你可以用拉丁字母 ſ 代替小写 s,可以用 Kelvin 单位 代替字母 k ;而且 Go 的 parser 不分大小写,假如你的 struct field 是 Actions,JSON 可以是 "aCTiOnſ"(草这都什么设计

其实很多提到的点对 Go 以外的很多情况也都适用,在 JSON RPC 这么流行的当下还是值得一读的

https://blog.trailofbits.com/2025/06/17/unexpected-security-footguns-in-gos-parsers/
Forwarded from ロリリー 🇺🇦—e/acc
Rust + 一切是大趋势,Flutter 那边也很多 Rust,JS 那边也是,想要性能全都粘 Rust
4
Forwarded from bupt.moe
#security
busybox 在野本地提权漏洞,典型的TOCTOU。
比较爆笑的是错发公开列表了。
https://lists.busybox.net/pipermail/busybox/2025-August/091665.html
Forwarded from Xuanwo's Tweets (Xuanwo)
新文章发布啦:https://mp.weixin.qq.com/s/KFTiQvtDTSRQmUmLOQj5Dw

AI 写代码,我来推理:Rust 应该这样学 😋
Forwarded from BennyThink's Blog (Benny 小可爱)
gpt-5, gpt-5-nano, gpt5-mini, gpt5-chat-latest

已于 https://api.burn.hair/ 上线 欢迎体验 😬😬😬
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from yihong0618 和朋友们的频道 ()
This media is not supported in your browser
VIEW IN TELEGRAM
running_page 更新,增加了几个小的 feature 增加了稳定性,既然你们可着一只羊薅,那我们就继续创造,希望大哥们下次借鉴的时候说句谢谢。
https://github.com/yihong0618/running_page