API 设计基础:搞懂 REST、HTTP 方法与状态码
从"API 到底是什么"讲起,理解 REST 风格、HTTP 方法(GET/POST/PUT/DELETE)的语义,以及常见状态码的含义,建立设计接口的第一性原理。
Node.js、Python、Go 等服务端开发与 API 设计。(共 24 篇)
从"API 到底是什么"讲起,理解 REST 风格、HTTP 方法(GET/POST/PUT/DELETE)的语义,以及常见状态码的含义,建立设计接口的第一性原理。
从"Go 为什么火"讲起,装好环境,写出第一个程序,掌握变量、基本类型、常量与流程控制,并理解 Go 极简语法的设计哲学。
从"为什么学 Python"讲起,装好环境,掌握标识符、关键字、变量、数据类型、运算符与流程控制,并理解模块的概念,为后面写安全工具打底。
从"为什么网页需要后端"讲起,认识 Web 容器,装好 PHP 环境,并掌握 PHP 的基本语法、函数与常用内置函数(数学/字符串/文件/时间)。
从环境准备到写出第一个 REST API,手把手用 Express 搭建一个可运行的后端服务。
从资源建模讲起,掌握名词复数、层级嵌套、过滤排序分页的 URL 写法,理解版本控制与 HATEOAS,让接口既好看又好用。
从函数定义讲起,掌握 Go 标志性的多返回值、命名返回值、可变参数、defer 延迟调用与匿名函数,理解"错误即值"的设计哲学。
搞懂类和对象、属性与方法、封装与继承,学会把扫描器、攻击脚本组织成清晰的代码结构,写出能复用、好维护的安全工具。
把 PHP 嵌进 HTML 动态输出,理解 GET 与 POST 的区别,用 $_GET/$_POST 接收用户提交,并用 header() 实现页面跳转。
掌握 try/except/finally/else 与自定义异常,学会兜住网络超时、文件缺失、解析失败等意外,写出健壮、不中途崩溃的安全工具。
分清"你是谁"和"你能干啥",掌握 Session/Cookie、JWT、API Key、OAuth2 的适用场景与取舍,避免把凭证设计成安全漏洞。
从结构体讲起,掌握字段、方法、指针接收者,再用接口理解"鸭子类型",看看 Go 如何用组合替代继承写出可扩展的后端服务。
用 mysqli 连接数据库,执行增删改查,遍历结果集,并把查到的数据渲染成网页表格,完成"前端表单 → PHP → MySQL"的完整闭环。
掌握 os、sys、math、datetime、json、re 等标准库模块的常用玩法,学会不装第三方库就能做系统操作、时间处理、数据解析与正则匹配。
从"为什么要有统一响应"讲起,设计一致的成功/错误结构、业务错误码、分页响应与校验失败提示,让前后端联调不再靠猜。
从"为什么需要并发"讲起,掌握 goroutine 的轻量启动、channel 的通信、select 多路复用与 sync 同步原语,理解"不要通过共享内存来通信"的哲学。
用 $_FILES 实现文件上传,用 Session 记住"你是谁",并认识 PHP 面向对象的基本写法,给二阶段 PHP 画上句号。
掌握文本/二进制文件的读写、open 的多种模式、with 自动关闭、pathlib 现代路径处理,以及 CSV 的读写,写出不会丢数据的工具。
从"为什么文档重要"讲起,掌握 OpenAPI 规范、Swagger UI 在线调试、代码注释生成文档,以及版本与示例的写法,让前后端自助对接。
从 HTTP 基础讲起,用标准库 net/http 起服务、写路由、处理 JSON 请求与响应,并理解中间件与优雅关闭,几分钟上线一个 API。
掌握 requests 发 GET/POST、带请求头与代理,以及 socket 做底层 TCP 探测,理解超时与异常处理,写出能真正和目标通信的工具。
掌握 threading 创建线程、join 等待、Lock 防竞争、Queue 安全传递任务,理解 GIL 与 daemon,写出一个真正提速的多线程端口扫描器。
用 requests 抓页面、BeautifulSoup 与正则提取标题和链接,结合多线程提速,理解反爬(请求头/限速/robots)与合规边界,写出能自动翻页的采集器。
综合前面所有知识,做出目录爆破、服务识别、子域名收集三件高频工具,并了解 Burp/Sqlmap 插件开发思路,形成可复用的安全工具箱。