开发教程
这里汇集了 12 篇写给开发者的实用教程。每篇都对应本站的真实工具,看完可以直接在线试,不用装环境。
- Base64 不是加密:什么时候该用,什么时候不该用Base64 是可逆编码,不是加密算法。这篇讲清它的编码原理、体积开销、与 Base64URL 的区别,以及哪些场景可以用、哪些场景用了等于裸奔。
- cron 表达式怎么写(含常见写法速查)从 5 段字段的取值范围讲到 , - * / 四个特殊字符,给出十几个可直接抄的表达式速查表,并说明"日"与"周"的 OR 语义、Quartz 的 6 段差异,以及时区、重叠执行和输出重定向这几个真实坑。
- MD5、SHA-1、SHA-256、SHA-512 到底该选哪个从碰撞攻击的工程现状出发,讲清 MD5/SHA-1/SHA-2/SHA-3 的安全边界、输出长度与适用场景,以及为什么密码必须改用 Argon2id 或 bcrypt 而不能用任何快速哈希。
- HTTP 状态码:真正需要记住的那些按"会不会影响客户端行为"筛选出一二十个必须掌握的状态码,讲清 401/403、301/308、302/303/307、502/503/504 这几组最容易被混淆的区别,以及重试语义和常见的错误用法。
- 怎么生成和保存一个真正安全的密码用信息熵解释为什么长度比符号重要,给出各类密码的熵对照表、NIST SP 800-63B 的关键建议、密码短语的生成代码,以及服务端应该用什么算法存、不该用什么算法存。
- 开发者最常用的正则表达式写法按联系方式、数字金额、日期时间、中文字符、证件编码、网络文件、账号密码七类,给出 30 多条可直接复制的正则表达式;并讲清贪婪与惰性、捕获组与断言、多行标志的区别,说明 ReDoS 是怎么被嵌套量词触发的以及怎么改。
- SQL 怎么写才好看:格式化与命名约定给出一份可直接落地的 SQL 排版规范(关键字大写、主子句顶格、JOIN 缩进、CTE 替代深层子查询)和数据库对象命名约定表,并说明哪些约定是审美、哪些会真正影响正确性和可维护性。
- Unix 时间戳完全指南:秒、毫秒、时区和各语言对照Unix 时间戳是从 1970-01-01 UTC 起算的秒数且不含闰秒。这篇给出 JS/Python/Go/SQL 的互转写法、秒与毫秒的判别方法、2038 年问题与存储建议。
- UUID v4 和 v7 该选哪个做数据库主键从 RFC 9562 定义的位布局讲起,说明 UUIDv7 的时间前缀为什么能改善 B 树索引的写入局部性,以及它带来的时间泄露代价,并给出 PostgreSQL 18 与 MySQL 的具体落地写法。
- WCAG 对比度怎么算、怎么改到达标从相对亮度的 sRGB 计算公式讲到对比度比值,给出 AA 与 AAA 的精确阈值、几个常见配色的实测数值,以及半透明、渐变、禁用态这些特殊情况的判定规则。
- JWT 是什么?三分钟看懂并学会本地调试 Token用最直白的方式讲清 JWT 的结构、签名原理和常见安全隐患,并说明怎么在不泄露密钥的前提下本地解析和调试一个 Token。
- YAML、JSON、TOML 配置文件怎么选从注释、类型系统、嵌套表达和可维护性四个维度对比三种配置格式,给出 YAML 的隐式类型坑、JSON 的适用边界和 TOML 的强项,以及具体的选型建议。