Ximou Zhao’s Blog
Ximou Zhao
Article
15
Category
2
Tags
2
技术分享

🔐浏览器同源策略、CSRF,以及支付站点为什么要加 CSRF Token

技术分享
从同源策略、Cookie 自动携带讲到 CSRF,再用支付站点的典型 Token 防护解释:为什么跨站 form POST 可能发得出去,却不该被当作合法操作。
2026-8-10
开发
思考
浏览器同源策略、CSRF,以及支付站点为什么要加 CSRF Token

Redis 分布式缓存架构深度解析:策略模式、一致性模型与高可用性工程实践

技术分享
2026-1-21
Redis 分布式缓存架构深度解析:策略模式、一致性模型与高可用性工程实践

TCP 三次握手与四次挥手【中级】

技术分享
2025-12-24
TCP 三次握手与四次挥手【中级】

TCP三次握手与四次挥手

技术分享
2025-12-24
开发
TCP三次握手与四次挥手

目标导向的力量:领域驱动设计(DDD)综合指南

技术分享
2025-9-3
目标导向的力量:领域驱动设计(DDD)综合指南

并发模型对比:Go 协程、Lua 协程与 Node.js 事件循环

技术分享
2025-9-2
并发模型对比:Go 协程、Lua 协程与 Node.js 事件循环

KMP算法

技术分享
2025-8-30
KMP算法

如何将当前分支与master的差异提取为单个commit

技术分享
2025-6-10
如何将当前分支与master的差异提取为单个commit

V8 快照与 --no-snapshot 对 Node.js 的影响深度解析

技术分享
2025-6-5
V8 快照与 --no-snapshot 对 Node.js 的影响深度解析

解锁极速开发:深入解析 Vite 的架构与优势

技术分享
2025-6-5
解锁极速开发:深入解析 Vite 的架构与优势

⚖️向前兼容OR向后兼容?

技术分享
2025-6-3
向前兼容OR向后兼容?

JSON的“单值”之旅:何时“Hello”也成为了一个完整的JSON文档?

技术分享
2025-5-27
JSON的“单值”之旅:何时“Hello”也成为了一个完整的JSON文档?
12
Ximou Zhao
Ximou Zhao
不要被敌人的气势汹汹所吓倒,不要被尚能忍耐的困难所沮丧,不要被一时的挫折所灰心,道路是曲折的,前途是光明的,黑暗即将过去,曙光就在眼前,有利的条件和主动的恢复,产生于再坚持一下的努力之中。
Article
15
Category
2
Tags
2
Latest posts
并发模型对比:Go 协程、Lua 协程与 Node.js 事件循环
并发模型对比:Go 协程、Lua 协程与 Node.js 事件循环
2026-8-10
浏览器同源策略、CSRF,以及支付站点为什么要加 CSRF Token
浏览器同源策略、CSRF,以及支付站点为什么要加 CSRF Token
2026-8-10
JSON的“单值”之旅:何时“Hello”也成为了一个完整的JSON文档?
JSON的“单值”之旅:何时“Hello”也成为了一个完整的JSON文档?
2026-8-10
Redis 分布式缓存架构深度解析:策略模式、一致性模型与高可用性工程实践
Redis 分布式缓存架构深度解析:策略模式、一致性模型与高可用性工程实践
2026-1-22
TCP 三次握手与四次挥手【中级】
TCP 三次握手与四次挥手【中级】
2025-12-24
TCP三次握手与四次挥手
TCP三次握手与四次挥手
2025-12-24
2019-2026Ximou Zhao.
京ICP备19037635号-1

Ximou Zhao | 不要被敌人的气势汹汹所吓倒,不要被尚能忍耐的困难所沮丧,不要被一时的挫折所灰心,道路是曲折的,前途是光明的,黑暗即将过去,曙光就在眼前,有利的条件和主动的恢复,产生于再坚持一下的努力之中。

Powered byNotionNext 4.10.8.