<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Nginx on PlumePHP</title><link>https://plumephp.com/tags/nginx/</link><description>Recent content in Nginx on PlumePHP</description><generator>Hugo</generator><language>zh-CN</language><lastBuildDate>Tue, 12 May 2026 09:45:00 +0800</lastBuildDate><atom:link href="https://plumephp.com/tags/nginx/index.xml" rel="self" type="application/rss+xml"/><item><title>CORS与CSRF防护实战：Web安全的常见陷阱与最佳实践</title><link>https://plumephp.com/cors-csrf-security-practice/</link><pubDate>Tue, 12 May 2026 09:45:00 +0800</pubDate><guid>https://plumephp.com/cors-csrf-security-practice/</guid><description>&lt;h2 id="引言"&gt;引言&lt;/h2&gt;
&lt;p&gt;CORS和CSRF是Web开发中最常见的安全问题，也是最容易配置错误的地方。错误的CORS配置会导致安全漏洞，而CSRF防护不当则可能被恶意利用。本文将深入讲解这两个安全机制的原理与实战方案。&lt;/p&gt;</description></item><item><title>API网关限流与熔断实战：保护后端服务的最后一道防线</title><link>https://plumephp.com/api-gateway-ratelimiting-circuitbreaker/</link><pubDate>Sun, 05 Apr 2026 11:30:00 +0800</pubDate><guid>https://plumephp.com/api-gateway-ratelimiting-circuitbreaker/</guid><description>&lt;h2 id="引言"&gt;引言&lt;/h2&gt;
&lt;p&gt;API网关是后端服务的入口，也是保护系统的第一道防线。在高并发场景下，合理的限流和熔断策略能够防止系统过载，保证核心服务的可用性。本文将深入讲解网关层面的限流与熔断实战方案。&lt;/p&gt;</description></item></channel></rss>