## [ 本周熱點(diǎn) ]
這兩天,一篇名為《開源維護(hù)者的掙扎》的文章被迅速頂至 Hacker News 首頁(yè),這是 Redis 作者?antirez?發(fā)布的最新博客:[Redis 作者 antirez:開源維護(hù)者的掙扎](https://www.oschina.net/news/106799/the-struggles-of-an-open-source-maintainer)。
幾個(gè)月前,一名開源項(xiàng)目的維護(hù)者向 antirez 發(fā)郵件,傾訴自己苦心維護(hù)項(xiàng)目多年,這或多或少帶來(lái)了一些心理上的負(fù)擔(dān),因此特來(lái)尋求建議。antirez 表示談不上給出建議,但可以寫一篇博客文章來(lái)分享對(duì)此事的看法。經(jīng)過反復(fù)的思索和自我分析,他坦承“維護(hù)一個(gè)開源項(xiàng)目會(huì)帶來(lái)樂趣”,但“也有消極的一面”。
值得思考的是[為什么我們從來(lái)不去感謝開源項(xiàng)目維護(hù)者](https://segmentfault.com/a/1190000012575030),甚至逼得項(xiàng)目維護(hù)者[關(guān)閉 PRs](https://www.oschina.net/news/81789/why-i-close-prs-oss-project-maintainer-notes),這份[為 GitHub 項(xiàng)目做出貢獻(xiàn)的初學(xué)者指南](https://juejin.im/post/5b2e573af265da59bd5ec813)或許對(duì)想?yún)⑴c開源項(xiàng)目的新手開發(fā)者有所幫助。
## [ 新聞/資訊 ]
* [PHP 早已不是十年前的模樣](https://www.oschina.net/news/106700/php-in-2019)
* [用`Rust`語(yǔ)言重寫PHP虛擬機(jī)](https://gitee.com/crm8000/RustPHP)
* [開發(fā) 7 年,我學(xué)到了什么?](https://www.oschina.net/news/106798/7-years-as-a-developer-lessons-learned)
* [2019年七大安全和風(fēng)險(xiǎn)管理趨勢(shì)一覽](https://www.freebuf.com/articles/es/197683.html)
* [`Web`安全開發(fā)規(guī)范手冊(cè)`V1.0`](https://segmentfault.com/a/1190000017090860)
* [`ThinkPHP`安全規(guī)范指引](https://blog.thinkphp.cn/789333)
## [ 教程/技巧 ]
* PHP加解密系列API安全加強(qiáng)篇([篇一](https://segmentfault.com/a/1190000018977184)、[篇二](https://segmentfault.com/a/1190000019119096)、[篇三](https://segmentfault.com/a/1190000019119371)、[篇四](https://segmentfault.com/a/1190000019189227))
* [PHP四種序列化方案橫向?qū)Ρ萞(https://t.ti-node.com/thread/6445811931700789248)
* [JSONP 劫持原理與挖掘方法](https://www.k0rz3n.com/2019/03/07/JSONP%20%E5%8A%AB%E6%8C%81%E5%8E%9F%E7%90%86%E4%B8%8E%E6%8C%96%E6%8E%98%E6%96%B9%E6%B3%95/)
* [一篇文章帶你理解漏洞之 PHP 文件包含漏洞](https://www.k0rz3n.com/2018/11/20/%E4%B8%80%E7%AF%87%E6%96%87%E7%AB%A0%E5%B8%A6%E4%BD%A0%E7%90%86%E8%A7%A3%E6%BC%8F%E6%B4%9E%E4%B9%8B%20PHP%20%E6%96%87%E4%BB%B6%E5%8C%85%E5%90%AB%E6%BC%8F%E6%B4%9E/)
* [基礎(chǔ) Web 漏洞攻擊與防御的思考](https://www.k0rz3n.com/2019/02/03/%E5%9F%BA%E7%A1%80%20Web%20%E6%BC%8F%E6%B4%9E%E6%94%BB%E5%87%BB%E4%B8%8E%E9%98%B2%E5%BE%A1%E7%9A%84%E6%80%9D%E8%80%83/)
* [業(yè)務(wù) Web 漏洞攻擊與防御的思考](https://www.k0rz3n.com/2019/02/07/%E4%B8%9A%E5%8A%A1%20Web%20%E6%BC%8F%E6%B4%9E%E6%94%BB%E5%87%BB%E4%B8%8E%E9%98%B2%E5%BE%A1%E7%9A%84%E6%80%9D%E8%80%83/)
* [新版ThinkPHP`Session`和`Cookie`設(shè)計(jì)變化](https://blog.thinkphp.cn/1077719)
## [ 擴(kuò)展/應(yīng)用 ]
* [`think-graphql`](https://github.com/smilecc/think-graphql)——基于[`graphql-php`](https://github.com/webonyx/graphql-php)二次封裝
* [`Swoole Compiler`](https://www.swoole-cloud.com/compiler.html)——Swoole官方推出的PHP代碼加密和客戶端授權(quán)解決方案
## [ 書籍/專欄 ]

《[PHP Web安全開發(fā)實(shí)戰(zhàn)](https://item.jd.com/12460582.html)》——本書結(jié)合在安全方面的開發(fā)經(jīng)驗(yàn),站在開發(fā)者的角度,循序漸進(jìn)地介紹了大量實(shí)際發(fā)生的漏洞案例,并給出了技術(shù)解決方案,包括:常見的網(wǎng)絡(luò)攻擊、代碼安全、前端腳本安全、后端應(yīng)用安全、賬戶安全、加解密認(rèn)證、SQL注入以及服務(wù)器配置等內(nèi)容。
>[info] 專欄:快速找出網(wǎng)站中的XSS漏洞實(shí)踐
* [快速找出網(wǎng)站中可能存在的XSS漏洞實(shí)踐(一)](https://segmentfault.com/a/1190000016095198)
* [通過Web安全工具Burp suite找出網(wǎng)站中的XSS漏洞實(shí)戰(zhàn)(二)](https://segmentfault.com/a/1190000016605693)
* [通過代碼審計(jì)找出網(wǎng)站中的XSS漏洞實(shí)戰(zhàn)(三)](https://segmentfault.com/a/1190000016620744)
* [Web安全之XSS Platform搭建及使用實(shí)踐](https://segmentfault.com/a/1190000017307500)
## [ 活動(dòng)/福利 ]
[CDN?深夜不打烊?5?折閑時(shí)包限量搶](https://www.qiniu.com/events/cdn-package)——七牛云針對(duì) 0~9 點(diǎn)的閑時(shí)流量,推出特惠 CDN 閑時(shí)流量包。CDN 深夜不打烊,5 折特惠限時(shí)搶。
[一年之機(jī)在于春?七牛云主機(jī)買二送一](https://www.qiniu.com/events/qvm2for3)——七牛云主機(jī)四月大促,入門爆款云主機(jī)買二送一,熱賣機(jī)型隨意購(gòu),越久越劃算。云主機(jī)、云數(shù)據(jù)庫(kù)、云短信包優(yōu)惠多多,福利多多。
## [ 每周之星 ]
>[info]### `PSI` 推薦指數(shù):★★★★
PSI是一款基于ThinkPHP的SaaS模式(Software as a Service軟件即服務(wù))的企業(yè)管理軟件。
[ [官網(wǎng)](https://gitee.com/crm8000/PSI/) | [演示](https://psi.sturgeon.mopaasapp.com/) ]
## 周刊投稿和訂閱
周刊投稿及訂閱、推廣合作請(qǐng)[點(diǎn)擊這里](783458)。
- 創(chuàng)刊辭
- 「ThinkPHP開發(fā)者周刊」第1期——?jiǎng)?chuàng)刊號(hào)
- 「ThinkPHP開發(fā)者周刊」第2期——5.1.26版本和安全規(guī)范指引
- 「ThinkPHP開發(fā)者周刊」第3期——官宣:5.1發(fā)布LTS版本
- 「ThinkPHP開發(fā)者周刊」第4期——日志、調(diào)試和通知
- 「ThinkPHP開發(fā)者周刊」第5期——API開發(fā)和調(diào)試專題
- 「ThinkPHP開發(fā)者周刊」第6期——好用的第三方類庫(kù)
- 「ThinkPHP開發(fā)者周刊」第7期——性能分析和優(yōu)化
- 「ThinkPHP開發(fā)者周刊」第8期——模型和關(guān)聯(lián)
- 「ThinkPHP開發(fā)者周刊」第9期——緩存和權(quán)限
- 「ThinkPHP開發(fā)者周刊」第10期——路由和中間件
- 「ThinkPHP開發(fā)者周刊」第11期——設(shè)計(jì)模式和代碼規(guī)范
- 「ThinkPHP開發(fā)者周刊」第12期——容器和持續(xù)集成
- 「ThinkPHP開發(fā)者周刊」第13期——數(shù)據(jù)庫(kù)和高性能
- 「ThinkPHP開發(fā)者周刊」第14期——模板引擎和正則表達(dá)式
- 「ThinkPHP開發(fā)者周刊」第15期——ThinkPHP十三周年???/a>
- 「ThinkPHP開發(fā)者周刊」第16期——喜迎新年
- 「ThinkPHP開發(fā)者周刊」第17期——開工大吉
- 「ThinkPHP開發(fā)者周刊」第18期——元宵喜樂
- 「ThinkPHP開發(fā)者周刊」第19期——關(guān)注2019開發(fā)趨勢(shì)
- 「ThinkPHP開發(fā)者周刊」第20期——架構(gòu)設(shè)計(jì)
- 「ThinkPHP開發(fā)者周刊」第21期——微服務(wù)
- 「ThinkPHP開發(fā)者周刊」第22期——編輯器和調(diào)試
- 「ThinkPHP開發(fā)者周刊」第23期——RPC和分布式
- 「ThinkPHP開發(fā)者周刊」第24期——MySQL優(yōu)化
- 「ThinkPHP開發(fā)者周刊」第25期——PSR規(guī)范
- 「ThinkPHP開發(fā)者周刊」第26期——Redis
- 「ThinkPHP開發(fā)者周刊」第27期——分布式系統(tǒng)
- 「ThinkPHP開發(fā)者周刊」第28期——漫威英雄
- 「ThinkPHP開發(fā)者周刊」第29期——HTTP那些事
- 「ThinkPHP開發(fā)者周刊」第30期——協(xié)程初體驗(yàn)
- 「ThinkPHP開發(fā)者周刊」第31期——WEB安全
- 「ThinkPHP開發(fā)者周刊」第32期——開源是自由的
- 「ThinkPHP開發(fā)者周刊」第33期——重構(gòu)
- 「ThinkPHP開發(fā)者周刊」第34期——驗(yàn)證和加密
- 「ThinkPHP開發(fā)者周刊」第35期——女皇報(bào)告
- 「ThinkPHP開發(fā)者周刊」第36期——2019年全球開發(fā)者調(diào)查報(bào)告(JetBrains)
- 「ThinkPHP開發(fā)者周刊」第37期——DevOps
- 「ThinkPHP開發(fā)者周刊」第38期——再續(xù)設(shè)計(jì)模式
- 「ThinkPHP開發(fā)者周刊」第39期——消息隊(duì)列
- 「ThinkPHP開發(fā)者周刊」第40期——高并發(fā)
- 「ThinkPHP開發(fā)者周刊」第41期——數(shù)據(jù)庫(kù)之關(guān)系型數(shù)據(jù)庫(kù)
- 「ThinkPHP開發(fā)者周刊」第42期——數(shù)據(jù)庫(kù)之非關(guān)系型數(shù)據(jù)庫(kù)
- 「ThinkPHP開發(fā)者周刊」第43期——安全趨勢(shì)報(bào)告
- 「ThinkPHP開發(fā)者周刊」第44期——敏捷開發(fā)
- 「ThinkPHP開發(fā)者周刊」第45期——搜索引擎
- 「ThinkPHP開發(fā)者周刊」第46期——Markdown標(biāo)記語(yǔ)言
- 「ThinkPHP開發(fā)者周刊」第47期——Composer
- 「ThinkPHP開發(fā)者周刊」第48期——Docker
- 「ThinkPHP開發(fā)者周刊」第49期——安全運(yùn)營(yíng)
- 「ThinkPHP開發(fā)者周刊」第50期——性能測(cè)試和優(yōu)化
- 「ThinkPHP開發(fā)者周刊」第51期——高可用設(shè)計(jì)
- 「ThinkPHP開發(fā)者周刊」第52期——互聯(lián)網(wǎng)50周年
- 「ThinkPHP開發(fā)者周刊」第53期——開源評(píng)選
- 「ThinkPHP開發(fā)者周刊」第54期——HTTP3的前世今生
- 「ThinkPHP開發(fā)者周刊」第55期——PHP7.4專題
- 「ThinkPHP開發(fā)者周刊」第56期——無(wú)服務(wù)Serverless
- 「ThinkPHP開發(fā)者周刊」第57期——ServiceMesh服務(wù)網(wǎng)格
- 「ThinkPHP開發(fā)者周刊」第58期——DDD領(lǐng)域驅(qū)動(dòng)設(shè)計(jì)
