C++ 悬垂引用与 lambda 捕获:语法上最省事,出事时最难查

Posted on 六 05 9月 2026 in Tech • Tagged with tech, C++, memory, reference, lambda, dangling, sanitizer, modern-cpp

引用和 lambda 捕获是 C++ 里最省事的两个语法,也是最容易悄悄出事的两个。悬垂引用在使用处和普通变量一模一样,还没有"空"这个状态可判;[=] 看着像全按值拷,其实按指针捕了 this。本文用九个能编译运行的实例,讲清悬垂引用的四种来源、lambda 捕获的五种误用、什么时候该用引用什么时候不该用,附一张捕获速查表和检查清单。


Continue reading

C/C++ 内存管理方法的变迁:把纪律写进类型系统

Posted on 五 04 9月 2026 in Tech • Tagged with tech, C, C++, memory, RAII, smart-pointer, modern-cpp

从 malloc/free 到 unique_ptr,再到 span 与 pmr,C/C++ 三十年的内存管理演进有一条清晰的主线:把原来只能靠人记住的纪律,一点点搬进类型系统,让编译器去查。本文按 C、C++98、C++11、C++17/20 四个阶段讲清各自的特点与难点,配可编译运行的实例、最佳实践、常见陷阱和一张检查清单。


Continue reading

LLM 的 KV Cache:一个时间戳,能让你的账单比不开缓存还贵

Posted on 一 31 8月 2026 in AI • Tagged with tech, AI, LLM, kv-cache, prompt-caching, context-engineering, token, agent

KV Cache 不是一个"顺手能省点钱"的技巧,而是一条硬约束:它规定了你的提示词必须怎么排版。前缀不稳,缓存全废;更糟的是,如果你开了缓存又让前缀每轮都变,按价目表算,账单会比压根不开缓存还高 25%。本文讲清 KV Cache 的原理、命中规则、省钱之外的收益、可落地的最佳实践和常见陷阱。


Continue reading

Deno 有什么过人之处

Posted on 五 21 8月 2026 in Tech • Tagged with tech, deno, javascript, typescript, runtime

Deno 当年高调宣布"要修复 Node 的十宗罪",结果差点被 npm 生态拒之门外。Deno 2 认怂并拥抱 npm 之后,它反而找到了自己真正的位置。这篇文章讲清楚 Deno 的长处、短处、适用场景和常见陷阱,帮你判断什么时候该用它、什么时候别碰它。


Continue reading

网络安全指北之 Broken Auth and Session Management:登录与会话管理翻车指南

Posted on 五 06 3月 2026 in Tech • Tagged with tech, blog, security, auth, session

认证翻车和会话翻车, 往往不是因为黑客太聪明, 而是我们把"登录态"当成了万能钥匙: cookie 没设好、token 乱放、会话不轮换、登出不失效。本文用人话拆解常见坑, 给出 Java/Go/Python 可直接抄的防护套路与自检清单。


Continue reading

网络安全指北之 CSRF:Cross-Site Request Forgery (跨站请求伪造)

Posted on 一 02 3月 2026 in Tech • Tagged with tech, blog, security

CSRF 不靠"攻破你的网站",它靠的是"借你的登录态办坏事"。这篇文章把 CSRF 的本质讲清楚,顺便给出 Java/Go/Python 里能直接抄的防护做法:token、SameSite、Referer/Origin 校验,以及什么时候该用哪个。


Continue reading

网络安全指北之 IDOR: Insecure Direct Object Reference (对象引用越权)

Posted on 一 02 3月 2026 in Tech • Tagged with tech, blog, security

IDOR 不玄学,就一句话:你用 "id=123" 这种直达链接访问资源时,服务端有没有确认 "你就是 123 的主人"。这篇文章用可抄的例子讲清楚:它怎么发生,怎么被利用,怎么在 Java/Go/Python 里修到位。


Continue reading

网络安全指北之Sensitive Data Exposure:敏感数据暴露

Posted on 一 02 3月 2026 in Tech • Tagged with tech, blog, security, privacy

敏感数据暴露从来不是黑客多聪明,而是我们自己太大意:日志、报错、对象存储、备份、调试接口——每个环节都可能把数据"顺手递出去"。这篇文章给你一份可直接照抄的"数据防裸奔"清单。


Continue reading

AI 时代的软件工程

Posted on 六 28 2月 2026 in Tech • Tagged with tech, blog, ai, 软件工程

AI 让"写代码"更便宜, 但让"证明没坑"更贵。软件工程的重心正在从"把需求写成代码", 转向"能力编排与治理": 把 prompt 当契约, 把评估当门禁, 把可观测性当边界, 把回滚当退路。


Continue reading

Common Identity Service

Posted on 日 18 5月 2025 in Tech • Tagged with tech, blog

| Abstract | Common Identity Service | | --------------|------------------------| | Authors | Walter Fan | | Category  | learning note  | |...


Continue reading

从依赖注入谈起

Posted on 五 16 5月 2025 in Tech • Tagged with tech, blog

| Abstract | 从依赖注入谈起 | | --------------|------------------------| | Authors | Walter Fan | | Category  | learning note  | | Status | v1.0...


Continue reading

可观测性之饱和度

Posted on 四 15 5月 2025 in Tech • Tagged with tech, blog

| Abstract | 可观测性之饱和度 | | --------------|------------------------| | Authors | Walter Fan | | Category  | learning note  | | Status | v1....


Continue reading

长连接一定比短连接好吗?

Posted on 五 31 1月 2025 in Tech • Tagged with tech, blog

| Abstract | 长连接一定比短连接好吗 | | --------------|------------------------| | Authors | Walter Fan | | Category  | learning note  | | Status | v...


Continue reading

从 RBAC 到 ABAC, 权限管理的艺术

Posted on 日 19 1月 2025 in Tech • Tagged with design, tech

| Abstract | 从 RBAC 到 ABAC, 权限管理的艺术 | | --------------|------------------------| | Authors | Walter Fan | | Category  | learning note  | | St...


Continue reading

如何证明你是你 - SPIFEE

Posted on 六 18 1月 2025 in Tech • Tagged with tech, blog

如何证明你是你 - SPIFEE 1. 你是谁?— 身份认证的挑战 AWS IAM Role 工作原理: AWS Security Token Service (STS) 使用场景: 工作流程: 2. 你是你吗?


Continue reading

JMPP 让 XMPP 协议老树开新花

Posted on 四 02 1月 2025 in Tech • Tagged with design, tech

| Abstract | JMPP 让 XMPP 协议老树开新花 | | --------------|------------------------| | Authors | Walter Fan | | Category  | learning note  | | Stat...


Continue reading

程序员会不会被 AI 取代

Posted on 二 17 12月 2024 in AI • Tagged with AI, tech

| Abstract | 程序员会不会被 AI 取代 | | --------------|------------------------| | Authors | Walter Fan | | Category  | thinking  | | Status | v1....


Continue reading

树莓派上的语音识别一

Posted on 六 25 5月 2024 in tech • Tagged with tech, blog

Daily minute


Continue reading

WebRTC 安全之一

Posted on 六 26 8月 2023 in Tech • Tagged with journal, tech

| Abstract | WebRTC 安全之一 | | --------------|------------------------| | Authors | Walter Fan | | Category  | learning note  | | Status |...


Continue reading

从 TDD, DDD 到 MDD

Posted on 六 05 8月 2023 in Tech • Tagged with tao, tech

| Abstract | 从 TDD, DDD 到 MDD | | --------------|------------------------| | Authors | Walter Fan | | Category  | learning note  | | Status...


Continue reading