返回联盟成员

Aoang’s Blog

Aoang · aoang.x2ox.com

思考、记录与分享

56
篇收录文章
访问博客
https://aoang.x2ox.com/
Aoang’s Blog 首页截图正在生成网站截图

最新文章

关于微服务和单体的一些思考

一个系统有 30 个服务,它就比一个单体先进吗?未必。它也可能只是把原来一次函数调用能完成的事情,改成了 30 个进程互相发请求,再配上一套 Kubernetes、一条消息队列、三种数据库和一群半夜被告警叫醒的人。服务数量确实上去了,业务价值却不会因此自动上涨。微服务最容易被误解…

简述 TCP/IP:从一个数据包说起

打开浏览器,输入一个网址,页面很快出现在眼前。这件事熟悉得近乎无聊,但若继续追问,问题马上就多了起来:电脑怎么知道服务器在哪?数据为什么没有走错门?跨过 Wi-Fi、光猫、运营商和海底光缆之后,对方又如何确认内容没有缺斤少两?很多回答会祭出一张 OSI 七层模型图,再从物理层一路…

程序是怎么运行的

程序是怎么运行的?这个问题听上去像是计算机组成原理课的第一道题,答案通常也很像课本:编译器把源代码翻译成机器码,操作系统把程序加载到内存,CPU 执行它。没错,但这句话把最有意思的部分全部压扁了。操作系统为什么能同时运行浏览器、音乐播放器和终端?CPU 明明一次只能执行一条指令,…

茅屋为秋风所破歌

八月秋高风怒号,卷我屋上三重茅。茅飞渡江洒江郊,高者挂罥长林梢,下者飘转沉塘坳。南村群童欺我老无力,忍能对面为盗贼。公然抱茅入竹去,唇焦口燥呼不得,归来倚杖自叹息。俄顷风定云墨色,秋天漠漠向昏黑。布衾多年冷似铁,娇儿恶卧踏里裂。床头屋漏无干处,雨脚如麻未断绝。自经丧乱少睡眠,长夜…

深入 Go 的 net/http

net/http 的 API 使用非常简单,但一次请求仍要经过连接获取、并发读写、Body 回收、超时与取消。沿着客户端和服务端的源码调用链读下去,才能准确解释连接为何没有复用、超时发生在哪一层,以及 Handler 返回后还有哪些工作没有结束。使用 Go 启动一个 HTTP 服…

Go Slice 奇技淫巧

Go 的切片 (slice) 很容易学:len 是长度,cap 是容量,不够就 append。这三句话足够写完大多数业务代码,也足够埋下不少只有在线上才肯露头的问题。把一个切片赋值给另一个变量,改其中一个,另一个为什么也会变?同样是 append,为什么有时修改原数据,有时又像复…

博弈论:死君子不死小人

你准备把商品价格降到 99 元,竞争对手会不会降到 98 元?你想在会议上提出一个方案,同事会支持,还是等你先承担风险?两个国家都知道减排对人类有利,为什么仍然可能互相观望?平台要不要给商家更低抽成,银行要不要提高存款利率,员工要不要主动分享信息——这些问题有一个共同特点:你的结…

2020 年总结

时间是让人猝不及防的东西晴时有风阴有时雨争不过朝夕又念着往昔偷走了青丝却留住一个你曾经以为很遥远的 2020 只剩下最后的一个月了虽然大抵都是风雨多过阳光这一年我们经历了很多除了我们共同经历了疫情之后有人迎来了特别的毕业典礼也有人经历了艰难的失业时期有人结婚了有人离婚了…… 那么…

QQ 安全中心动态密钥

不得不说,有现成的技术方案不用,非要跑去魔改一个,这真是国内众多大厂的特征之一,QQ 安全中心的动态密钥就是如此。现有的 One Time Password 方案大多分为 HOTP 和 TOTP,前者基于事件,后者基于时间。在两步验证的安全策略中,大多数都是采用基于时间的 TOT…

搜索引擎的使用

Baka 才会把机器当成人首先,我们得明白一个道理,搜索引擎是一个软件、工具、程序,它不是人,也不是人工智能。你以提问的形式问搜索引擎,你大概率是得不到你想要的内容的。当然,你可能被百度惯坏了:肚子疼怎么办?百度非常贴心的给出了结果,这个结果来源于百度知道。百度知道是人提问的,也…

Bitwarden 服务指南

前两天,在 V2EX 看到 V 友发帖询问 Bitwarden 高级版购买的问题。和楼主一样,之前都是使用的 KeePass,看帖子里对 Bitwarden 的介绍,就去官网看了看,发现这配套服务除了好看也比较齐全,毕竟开源软件多数都是不会愁生态的,就是多数有点难看。去官网注册了…

关于个人博客

如果要说博客,那么就得提起一个可能是中国第一个建立博客的人——方兴东。他创办的「博客中国」现在都还有这么一篇文章——博客中国的由来:感谢微软。文章大致讲述的是,2002 年 7 月 6 日,方兴东写了两篇关于微软的文章,并将文章发给了几家网站上。一两个小时后,文章陆续的出现在了各…

简述 HTTP

什么是 HTTP?首先,HTTP 是什么?HTTP 是基于 TCP/IP 的应用层通信协议,用于标准化客户端和服务器之间的通信方式。它定义了如何通过互联网请求和传输内容。所谓应用层协议,是指它只处在一个抽象层,规范主机(客户端和服务器)如何通信;它本身依赖 TCP/IP 来传递客…

OWASP Top 10 - Authentication and Password Management

很多古老的程序都存在一个普遍的问题——身份认证问题。如果有以下行为之一,就有可能存在这个问题。允许弱密码,例如 password、123456、admin 使用明文、加密或弱哈希管理密码允许暴力破解、自动攻击使用非安全连接进行认证使用 GET 请求进行认证使用不正确的失效策略关于…

OWASP Top 10 - Injection

在应用程序安全性中,如果不处理用户输入及其相关数据,可能会带来安全风险。而注入是应用最广泛、历史最久且非常危险的漏洞之一。它在 OWASP Top 10 的 2010、2013 和 2017 版中位列第一,在 2021 版中调整为第三。当不受信任的数据作为命令或查询的一部分发送到…

Hello World

Hello World 是 Hexo 创建时就会生成的一篇文章,标题沿用到现在,在很久之前就标记为草稿不再构建。到现如今更新了,将其作为渲染管线的自检页:Markdown 写进来之后不会直接输出,@content-collections 先解析 Frontmatter,mdx-b…

输入关键词搜索博客名称、作者或域名。

Esc 关闭回车查看全部结果

删除确认

即将删除「」。此操作不可恢复

请输入 以确认: