文蔺 发布于 2021-02-01

Node.js 中的一些安全问题

这是 2021 年 1 月 28 日做的一次关于 Node.js 安全相关的分享。内容已脱敏。补充 ——关于 ReDoS 的很好的一个例子:https://snyk.io/vuln/SNYK-JS-LODASH-1018905...

阅读全文 »

文蔺 发布于 2020-08-09

如何写技术文章

今年在组内推动常态化的分享活动,协助一些同学选题并审阅 ppt 和文章,一直想就其间种种问题做一次总结。虽然自己不怎么动手写博客,但因负责编辑奇舞周刊(weekly.75team.com)的缘故,这几年接触了大量优秀的文章,耳濡目染,对技术文章的写作也形成了一些自己的看法。本文将从准备工作、文章结构、注意事项等方面展开,希望对乐于分享的同学有一定启发。准备工作动手写文章前,须依次明确两点:目标受众...

阅读全文 »

文蔺 发布于 2020-04-19

d8 安装手记

最近在看极客时间《图解 Google V8》专栏,其中部分内容用到了 v8 的 debug 版本 d8 调试。之前也读过一些介绍 d8 调试的文章。于是有了在自己电脑上安装 d8 的想法。自己动手首先找到的是权威文档: Installing V8 on a Mac。走到拉取源码这一步时,变遇到了限制,源码库太大,下载太慢。这促使我想到了一个曲线救国的办法。使用阿里云 ECS,地域选择美国硅谷。并且...

阅读全文 »

文蔺 发布于 2020-04-18

Clean Code

这是 2020 年 2 月份在组内做的一次远程分享。已脱敏。...

阅读全文 »

文蔺 发布于 2019-07-16

前端挖坑不完全指南

免责声明:请读者提高自身辨识能力,辩证地、批判地阅读。专业挖坑,包教包会。如有雷同,绝非巧合。俗话说,前人种树,后人乘凉。聊到种树,第一步可能就是挖坑。今天这篇文章,咱们就聊聊怎么给后人挖坑。充分利用变量作为专业挖坑的资深码农,你肯定知道有人曾经曰过,计算机科学中只有两大难题,缓存失效和命名。相信你也曾为了一个变量/方法的命名,在各种翻译工具之间上下求索。命名实在是太麻烦,以至于专门有人做了一个工...

阅读全文 »

文蔺 发布于 2018-04-22

读《第五项修炼》

利用一个周末的时间,阅读了彼得·圣吉的《第五项修炼》。应该说,这是我阅读管理系列的书籍以来,最让我震撼的一本。这本书的副标题是“学习型组织的艺术与实践”,也就是说,主要着眼于如何构建学习型组织。贯穿全书的是各种各样的“模式”(model),这与上周老板给我们讲课时反复强调的“模型”在很多方面是一致的。学习型组织所谓学习型组织,其基本含义就是能够持续开发创造未来的能力的组织。作者在序言中指出,学习型...

阅读全文 »

文蔺 发布于 2018-03-25

读《管理的常识》

这个月主要读了《管理的常识》一书。说实话,拿到这本书时,因其装帧质量不是很好,且作者署名“鲁克德”与《卓有成效的管理者》作者彼得·德鲁克的名字对比来看充满浓浓的山寨气息,我的内心拒绝的。不过,随手翻了十多页,看到不少本土化的案例,觉得还是把成见放到一边,好好读读吧。一些常识首先介绍了“管理”的概念,简而言之就是通过别人完成任务。“枪头经理”的工作方式,违背了管理的基本原则。作者用自己上学的课堂故事...

阅读全文 »