Apr 1, 2022 Development 软件开发反模式:当良好意图导致糟糕代码 反模式是看似合理但会制造更多问题的常见解决方案。学会识别并避免这些陷阱,防止它们破坏你的代码库。 Software EngineeringBest PracticesCode Quality
Mar 21, 2022 Development 在 Git 中防止凭证:分层防御策略 预防胜于补救。遵循 OWASP DevSecOps 原则,通过预提交钩子、密钥扫描、代码检查和自动检测构建多层防御。 SecurityGitDevOps
Feb 13, 2022 Development 管理提交到 Git 的凭证:恢复与预防 不小心将凭证提交到 Git?了解如何正确删除它们,为什么重写 Git 历史还不够,以及如何防止未来的泄露。 SecurityGitCredentials
Jan 3, 2022 Development 编程范式:为问题选择正确的思维模型 编程范式塑造了我们思考和解决问题的方式。理解它们的优势、权衡和适用场景可以做出更好的软件设计决策。 Best PracticesSoftware DesignProgramming
Dec 24, 2021 Development 身份代理:分布式系统中的集中式身份验证 身份代理在多个系统中集中管理身份验证,但实现选择会影响安全性、性能和用户体验。了解模式、权衡和陷阱。 SecurityAuthentication
Nov 30, 2021 Development 依赖倒置原则:高层模块不应依赖低层模块 高层模块不应依赖低层模块。两者都应依赖抽象。这一原则颠倒了传统的依赖结构,但开发者经常创建违反它的僵化架构。 Best PracticesSoftware Design
Nov 1, 2021 Development 接口隔离原则:不应强迫客户端依赖未使用的方法 不应强迫客户端依赖它们不使用的接口。这一原则防止臃肿接口给实现者带来不必要方法的负担,但开发者经常创建违反它的臃肿抽象。 Best PracticesSoftware Design
Oct 1, 2021 Development 里氏替换原则:不可违背的契约 子类型必须能够替换其基类型而不破坏程序正确性。这一原则确保继承层次结构保持健全,但开发者经常通过看似无害的设计决策违反它。 Best PracticesSoftware Design
Sep 12, 2021 Development 开闭原则:在不破坏的情况下扩展 软件实体应该对扩展开放,对修改关闭。这个原则承诺在不破坏的情况下提供灵活性,但开发者在何时应用抽象以及何时会变成过度工程方面挣扎。 Best PracticesSoftware Design
Sep 9, 2021 Development 单一职责原则:SOLID 设计的基石 一个类应该只有一个改变的理由。这个简单的陈述构成了 SOLID 设计的基础,但开发者却在什么是'单一职责'以及何时拆分类的问题上挣扎。 Best PracticesSoftware Design
Aug 8, 2021 Development DRY 原则:当代码重复成为技术债 Don't Repeat Yourself 听起来简单,但知道何时应用它需要判断力。了解何时重复是有害的、何时可接受,以及过早抽象如何比重复更糟。 Best PracticesSoftware DesignCode Quality
Jul 1, 2021 Development Jenkins 凭证泄露:CI/CD 流水线中隐藏的安全风险 Jenkins 凭证可能通过构建日志、脚本控制台和 API 端点泄露。了解凭证如何被暴露,以及如何保护你的 CI/CD 流水线。 SecurityDevOpsJenkins