[TOC]
记录过去的一周
看到的开源项目
1. No Code
github地址:https://github.com/kelseyhightower/nocode
是的,你没看错,整个项目没有一行代码,但是却有 24k 的 Star ,有 2k+ 的 Issues。想来作者也是非常佛性了,其问题列表成了一个全球开发者聊天的一个 “论坛” 了。
2. Git Book
github地址:https://github.com/bayandin/awesome-awesomeness
可以利用git 生成书籍,项目中也包含多种生成好的书籍的链接
3. fuck12306
github地址:https://github.com/andelf/fuck12306
开发者对12306的图片验证码折磨,所以这名字取的相当... 识别率还可以
4. reactxp
github地址:https://github.com/microsoft/reactxp
微软基于 React Native 开发的框架,沿用了 React Native 的 API,可以用同一套代码编译出 Web、手机 和 Windows 应用。
实用工具
1. 安装linux 桌面版
参考地址:https://help.aliyun.com/knowledge_detail/41181.html?spm=5176.229977.1222527.2.756a501c32MfKB
用linux 做服务器,一般是不安装桌面版的,但对于一些不熟悉linux 相关命令操作的用户(我们BOSS说要偶乐上去改点文字),就需要相关界面操作
2. ZeroSSL 免費 SSL 申請工具
申请操作相关教程:https://free.com.tw/zerossl/
熟悉linux相关命令操作的人,通知部分命令就可以免费获得SSL证书,这个工具是给那些不熟悉,或者想偷懒是非常友好的免费SSL工具
3. SSH-Auditor:一款SSH弱密码探测工具
相关操作命令查看github里的简介:https://github.com/ncsa/ssh-auditor
4. 美团点评移动端基础日志组件 Logan
github地址:https://github.com/Meituan-Dianping/Logan
Logan 承载着各种日志的聚合、存储、分析,作为基础日志库,Logan 已经接入了集团众多日志系统,例如端到端日志、用户行为日志、代码级日志、崩溃日志等。
深度好文
1. Git 原理入门
链接地址:http://www.ruanyifeng.com/blog/2018/10/git-internals.html
git 的相关命令用的熟悉,但知道这些命令所处理了哪些事情么?文章中有相应的介绍
开源框架的漏洞
1. 【漏洞预警】ThinkPHP v5.1.22版本曝出SQL注入漏洞
思考
* 在线引用第三方 js 库的防篡改策略
- 引用HTTPS
- 阻止document.write等相关能改变JS相当内容的指令
- 将相关JS库,下载下来放在 自己CDN上面