- Axios 供应链攻击引发广泛关注;Node.js 多版本安全更新发布,安全赏金计划却因断资暂停;Temporal API 达 Stage 4 后 Node 推进默认启用;TypeScript 6.0 发布,迈向 Go 原生编译器。 Axios 供应链攻击引发广泛关注;Node.js 多版本安全更新发布,安全赏金计划却因断资暂停;Temporal API 达 Stage 4 后 Node 推进默认启用;TypeScript 6.0 发布,迈向 Go 原生编译器。
- 本周 JS 生态亮点:Ink 7.0 基于 React 19.2,Bun 内置无头浏览器自动化和 cron 调度,Mantine 9.0 新增日历组件,TanStack Start 实验性支持 RSC,pnpm v11.0 发布 RC。 本周 JS 生态亮点:Ink 7.0 基于 React 19.2,Bun 内置无头浏览器自动化和 cron 调度,Mantine 9.0 新增日历组件,TanStack Start 实验性支持 RSC,pnpm v11.0 发布 RC。
- Axios供应链攻击成为本周焦点;Node.js发布安全修复和新版本;TypeScript 6.0为Go原生编译器铺路;Knip v6和tsdown带来构建工具新进展。 Axios供应链攻击成为本周焦点;Node.js发布安全修复和新版本;TypeScript 6.0为Go原生编译器铺路;Knip v6和tsdown带来构建工具新进展。
- 本周 React 生态迎来 TypeScript 6.0 正式发布,Next.js 16.2 稳定适配器 API 拓展更多平台。React Joyride 3.0 重构亮相,TanStack DB 强化离线能力,测试最佳实践引发讨论。 本周 React 生态迎来 TypeScript 6.0 正式发布,Next.js 16.2 稳定适配器 API 拓展更多平台。React Joyride 3.0 重构亮相,TanStack DB 强化离线能力,测试最佳实践引发讨论。
- 在TypeScript和JavaScript如何使用MetaMessage?本來是不報信心的,因為ts和js天生類型缺失,作為一個動態語言,number既不是int也不是bigint,開始設計的時候想了挺長時間。還好,確認了ts是支持裝飾器的,雖然也寫過很多前端項目,卻從來沒有用過這個裝飾器。既然有裝飾器,那就非常適合MetaMessage改造,簡單的方式就可以把值進行轉換。對於一些類型,... 在TypeScript和JavaScript如何使用MetaMessage?本來是不報信心的,因為ts和js天生類型缺失,作為一個動態語言,number既不是int也不是bigint,開始設計的時候想了挺長時間。還好,確認了ts是支持裝飾器的,雖然也寫過很多前端項目,卻從來沒有用過這個裝飾器。既然有裝飾器,那就非常適合MetaMessage改造,簡單的方式就可以把值進行轉換。對於一些類型,...
- 2026 年 5 月,Vercel 紧急披露 Next.js 高危 SSRF 漏洞(CVE-2026-44578),攻击者可通过特制 WebSocket 升级请求实施服务端请求伪造,暴露内网服务和云元数据端点。本文深度剖析漏洞原理、影响范围,提供完整的修复方案、临时缓解措施和生产环境最佳实践,帮助开发者快速应对这场安全危机。 2026 年 5 月,Vercel 紧急披露 Next.js 高危 SSRF 漏洞(CVE-2026-44578),攻击者可通过特制 WebSocket 升级请求实施服务端请求伪造,暴露内网服务和云元数据端点。本文深度剖析漏洞原理、影响范围,提供完整的修复方案、临时缓解措施和生产环境最佳实践,帮助开发者快速应对这场安全危机。
- 本案例使用技能一键配置Java、Python、Node.js开发环境,帮助开发者快速搭建高效编程环境,适合初学者和团队统一技术栈使用。 本案例使用技能一键配置Java、Python、Node.js开发环境,帮助开发者快速搭建高效编程环境,适合初学者和团队统一技术栈使用。
- 三年磨一剑,从完整的工程体系到专注 Web 框架,Modern.js 3.0 带来了 React Server Component、Rspack 深度集成、全链路插件化等重磅特性。本文不仅解读这些技术升级,还将从测试开发视角探讨 AI 项目中的工程实践。前言距离 Modern.js 2.0 发布已过去三年。在这期间,Modern.js 累计发布了超过 100 个版本,在行业头部互联网公司内部... 三年磨一剑,从完整的工程体系到专注 Web 框架,Modern.js 3.0 带来了 React Server Component、Rspack 深度集成、全链路插件化等重磅特性。本文不仅解读这些技术升级,还将从测试开发视角探讨 AI 项目中的工程实践。前言距离 Modern.js 2.0 发布已过去三年。在这期间,Modern.js 累计发布了超过 100 个版本,在行业头部互联网公司内部...
- 三年磨一剑,从完整的工程体系到专注 Web 框架,Modern.js 3.0 带来了 React Server Component、Rspack 深度集成、全链路插件化等重磅特性。本文不仅解读这些技术升级,还将从测试开发视角探讨 AI 项目中的工程实践。前言距离 Modern.js 2.0 发布已过去三年。在这期间,Modern.js 累计发布了超过 100 个版本,在行业头部互联网公司内部... 三年磨一剑,从完整的工程体系到专注 Web 框架,Modern.js 3.0 带来了 React Server Component、Rspack 深度集成、全链路插件化等重磅特性。本文不仅解读这些技术升级,还将从测试开发视角探讨 AI 项目中的工程实践。前言距离 Modern.js 2.0 发布已过去三年。在这期间,Modern.js 累计发布了超过 100 个版本,在行业头部互联网公司内部...
- Cursor Rules 配置指南:提示词工程与多模型切换先看一段你可能似曾相识的场景:你让 Cursor 写一个用户列表组件,它给你来了个 React 类组件。你说项目用的 Vue 3 + TypeScript,它改成了 Options API。你再纠正要用 Composition API + <script setup>,它终于写对了框架,但类型标注一个没有。三轮对话,一行有效代码没产生... Cursor Rules 配置指南:提示词工程与多模型切换先看一段你可能似曾相识的场景:你让 Cursor 写一个用户列表组件,它给你来了个 React 类组件。你说项目用的 Vue 3 + TypeScript,它改成了 Options API。你再纠正要用 Composition API + <script setup>,它终于写对了框架,但类型标注一个没有。三轮对话,一行有效代码没产生...
- 要深入理解 max_old_space_size,首先需要掌握一些关于 Node.js 内存管理的基本知识。Node.js 是基于 V8 引擎的 JavaScript 运行环境,而 V8 的内存分配机制主要分为两个区域:新生代(Young Generation)和老生代(Old Generation)。新生代用于存储生命周期较短的小对象,而老生代则用于存储生命周期较长的大对象。V8 对内存的... 要深入理解 max_old_space_size,首先需要掌握一些关于 Node.js 内存管理的基本知识。Node.js 是基于 V8 引擎的 JavaScript 运行环境,而 V8 的内存分配机制主要分为两个区域:新生代(Young Generation)和老生代(Old Generation)。新生代用于存储生命周期较短的小对象,而老生代则用于存储生命周期较长的大对象。V8 对内存的...
- 在 Node.js 应用开发中,环境变量扮演着关键角色。它们为程序提供运行时配置,允许开发者根据环境(如开发、测试、生产)动态调整应用行为。NODE_OPTIONS 是一个特殊的环境变量,用于为 Node.js 进程传递额外的 CLI 选项。 NODE_OPTIONS 环境变量的核心功能NODE_OPTIONS 的主要作用是允许开发者通过环境变量向所有 Node.js 进程传递命令行选项,而... 在 Node.js 应用开发中,环境变量扮演着关键角色。它们为程序提供运行时配置,允许开发者根据环境(如开发、测试、生产)动态调整应用行为。NODE_OPTIONS 是一个特殊的环境变量,用于为 Node.js 进程传递额外的 CLI 选项。 NODE_OPTIONS 环境变量的核心功能NODE_OPTIONS 的主要作用是允许开发者通过环境变量向所有 Node.js 进程传递命令行选项,而...
- 在 Angular 的 project.json 文件中,architect 区域定义了各种构建和运行任务。这些任务通常包括 build、test、lint 等,serve-ssr 是其中一个用于服务端渲染(SSR)的任务配置。以下我们将逐行详细解析 serve-ssr 任务的每一部分,帮助开发者全面理解其功能和用途。 配置代码"serve-ssr": { "executor": "@an... 在 Angular 的 project.json 文件中,architect 区域定义了各种构建和运行任务。这些任务通常包括 build、test、lint 等,serve-ssr 是其中一个用于服务端渲染(SSR)的任务配置。以下我们将逐行详细解析 serve-ssr 任务的每一部分,帮助开发者全面理解其功能和用途。 配置代码"serve-ssr": { "executor": "@an...
- 在 Angular 项目中,project.json 文件是一个至关重要的配置文件。它用于管理和定义项目的构建目标、任务脚本及其相关设置。理解这个文件的结构和用途可以极大地提升开发效率,并帮助开发者更灵活地调整项目构建方式。 什么是 project.json 文件?project.json 文件是 Angular CLI 使用的一部分,专注于项目的构建和运行配置。它取代了早期版本 Angul... 在 Angular 项目中,project.json 文件是一个至关重要的配置文件。它用于管理和定义项目的构建目标、任务脚本及其相关设置。理解这个文件的结构和用途可以极大地提升开发效率,并帮助开发者更灵活地调整项目构建方式。 什么是 project.json 文件?project.json 文件是 Angular CLI 使用的一部分,专注于项目的构建和运行配置。它取代了早期版本 Angul...
- 在使用 Node.js 开发和运行应用程序时,偶尔会遇到 FATAL ERROR: Reached heap limit Allocation failed - JavaScript heap out of memory 的错误。这通常意味着应用程序需要分配的内存超过了 V8 引擎的默认限制,导致程序崩溃。本文将详细探讨如何通过修改 package.json 文件和其他相关手段,优化内存分配... 在使用 Node.js 开发和运行应用程序时,偶尔会遇到 FATAL ERROR: Reached heap limit Allocation failed - JavaScript heap out of memory 的错误。这通常意味着应用程序需要分配的内存超过了 V8 引擎的默认限制,导致程序崩溃。本文将详细探讨如何通过修改 package.json 文件和其他相关手段,优化内存分配...
上滑加载中
推荐直播
-
华为云码道Agent集成与鸿蒙实战2026/08/11 周二 19:00-21:00
王一男-华为云码道产品规划专家;李炎-华为云码道产品专家;彭江敏-华为云鸿蒙端云一体化开发专家
本次直播带你解读华为云码道7月份产品新特性、新功能。更有专家演示码道Agent Space × 钉钉机器集成实战,从0到1打通消息通道;码道鸿蒙端云一体化实战,快速搭建员工签到系统。
回顾中 -
华为云开发者AI素养直播课·第五期2026/09/04 周五 16:00-18:00
林华鼎-华为云AI开发者运营负责人;蒋春阳-华为云AI开发者案例开发专家
本期直播内容: AI工具体验营 · 第5-8课连讲。Agent-Team 多智能体协作完成毕业设计实践
回顾中 -
华为云开发者AI素养ClassRoom·第六期2026/09/08 周二 19:00-20:00
樊渊-2026华为软件挑战赛冠军
高手来了:看软挑高手解析二维排样问题—从工业难题到算法突破
回顾中
热门标签