首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

砍掉百万行代码,这些巨头玩不转超级应用了?

整理 | 核子可乐、褚杏娟 为谋求生存,Grab 将其应用软件“瘦身”四分之一;而为了提升研发效率,Shopify 一年删除了超 300 万代码。...400 万代码怎么来? 在盆景项目中,Grab 希望通过一切必要手段来量化、削减并控制其应用软件大小。 Grab 首先开发了一款定制化工具,用以分析捆绑文件中二进制文件。...进一步控制膨胀 在发现大文件时,盆景项目鼓励开发团队在确定不必要时将其删除,包括考虑将其转移至云服务器,或者转化为更加经济文件格式。 Grab 甚至在字体上也做了简化。...但应用软件膨胀问题恐怕很难快速得到遏制,特别是在东南亚地区,随着智能手机使用量持续增长,消费者对产品价格承受能力却没有同步提升。 应用到底“做小”还是“做大”? 做减法不只 Grab。...2023 年,Shopify 删除了超 300 万代码、归档了大约 6800 个未使用或者不必要 GitHub 仓库、合并了 702 条由机器生成用于清理僵尸代码 PR,重要是将一个用于在线购物网站后台进程内存使用量从

12710

对标Shopify,微盟、有赞在线上运营和商户等方面哪些更需要提升?

当第一次在Shopify上推出自己电子商务网站时,大多数电子商务卖家都会带着对产品价格、运输策略、本地企业和类似Shopify商店评论研究。然而,你真正竞争可能比你想象要大得多。...Shopify——生长于美国互联网电商生态一站式电商SaaS公司 天眼查APP数据显示,Shopify是为中小企业设计领先基于云多渠道商务平台。...经营现金流表现总体优于净利润,一方面SaaS服务现金流入与会计收入确认之间存在时间差,另一方面,公司有较大规模股权激励费用为非付现成本。...Shopify 相对于国内 SaaS 厂商来说,运营体系更加成熟,变现率更高,从导流到最后财务,每个环节都有完整体系模块,仓储和物流是 shopify 一大亮点。...与另一大电商巨头Walmart 达成合作帮助中小电商卖家进驻Walmart,以对抗共同敌人Amazon。

1.5K00
您找到你想要的搜索结果了吗?
是的
没有找到

Web Hacking 101 中文版 七、CRLF 注入

在多种互联网协议中,包括 HTML,CRLF 字符表示了末尾,通常表示为\r\n,编码后是%0D%0A。...在和 HTTP 请求或响应头组合时,这可以用于表示一结束,并且可能导致不同漏洞,包括 HTTP 请求走私和 HTTP 响应分割。...对 HTTP 请求走私而言,它通常在 HTTP 请求传给服务器,服务器处理它并传给另一个服务器时发生,例如代理或者防火墙。...这是一个不错信号,它可能存在 CRLF 注入漏洞。 总结 良好攻击是观察和技巧结合。了解如何使用编码字符串来发现漏洞是一个不错技巧。...另一方面,如果服务器不响应%0D%0A,要考虑如何再次编码这些字符,并测试服务器,以便观察它是否解码双重编码字符,就像@filedescriptor所做那样。

92120

看我如何利用开发人员所犯小错误来盗取各种tokens

在这篇文章中,我将跟大家交流一下如何利用开发人员所犯下各种错误来窃取敏感Token。...由于当时我并没有登录自己账号,因此网站将我重定向到了登录页面,完成登录之后我又被重定向到了刚才那个应用介绍页面。没错,一切貌似都很正常。...e.kitcrm.com用户可以通过访问https://www.kitcrm.com/users/auth/shopify?...f.KitcrmFacebook认证应用redirect_uri配置将允许重定向到下面这种形式地址: https://www.kitcrm.com/ 现在将我刚才所说东西串联起来...会将我们所要数据从(微信)后台返回到我服务器中,接下来我就可以用这些数据来登录目标用户账号了。

1.2K50

对单体系统优缺点评判到位:拆分Shopify单体工程经验分享

然而,现实情况是,他们还需要了解订单创建方式,我们如何处理付款等等,因为一切都是如此交织在一起。这对于一个人来说只是为了发布他们第一个特征而必须坚持下去知识太多了。...微服务架构是一种应用程序开发方法,其中大型应用程序构建为一套独立部署小型服务。虽然微服务可以解决我们遇到问题,但它们会带来另一整套问题。...我们在内部开发了一个名为Wedge工具,它跟踪每个组件朝着隔离目标的进展。它突出显示任何违反域边界行为(当通过除公共定义API之外任何组件访问另一个组件时)以及跨边界数据耦合。...Dan Manges这篇博客文章 提供了一个应用团队如何实现边界实施详细示例。虽然我们仍在研究我们想要采用方法,但高级计划是让每个组件仅加载其明确依赖其他组件。...在本文所述努力之前,将旧系统更换为新系统几乎是不可能完成任务。但是,由于我们已经投入了大量精力来隔离依赖关系,我们能够将我税务引擎换成一个全新税收计算系统。

1.5K30

一年内研发效率提升 20 倍,Shopify如何做到

包括但不限于将研发效率提升了 20 倍,为简化系统复杂度删除了超过 300 万僵尸代码,对系统性能进行优化以提高系统响应速度及处理效率,以及在黑色星期五期间系统出色性能表现等。...(图:使用 GitHub Copilot,每个工作日接收 23000 代码;Shopify 管理后台搜索结果快了 7 倍;在 2023 年大约 300 万代码被删除) 清理与减法 我们喜欢通过减法来做加法...杂乱会拖慢事情进展,给我们商家增加不必要复杂性。因此,我们对我们系统进行了精简。 以下是 2023 年一些简化复杂性亮点: 删除了近 300 万代码。...这是一个极佳例子,表明我们是如何专注在那些让整个技术栈表现更好服务业务上。...我们预估每个工作日接受超过 20000 代码 总共接受了 67 万 5 千次建议 总共接受了 97 万 5 千代码 这些效率提升帮助 Shopify 完成了每周超过 2 万 5 千次提交,以及每天

16710

Web Hacking 101 中文版 九、应用逻辑漏洞(二)

这是一个漏洞,我实际上发现了他,并且和上面描述 Shopify 问题有些不同,所以我打算详细分享关于我如何发现他任何事情。...我也想知道,黑客如何访问了 Shopify Bucket。我了解到它是通过 Amazon 命令行工具来访问。 现在,通常我会使自己停下,因为 HackerOne 这个时候不可能还拥有漏洞。...在 Rapid7 文章中有一关键字,“通过一个不同列表来猜测名称,列表包含 1000 强公司名称,以 .com, -backup, -media 排列。” 这就很有意思了。...我搜索了 Google 来看看我是否可以找到任何 Bucket 引用。我没有找到什么东西。我离开了电脑,来理清头绪。我意识到,最坏事情就是我得到了另一个无效报告,以及贡献 -5。...另一方面,我知道这至少值 500,基于 Shopify 漏洞也可能是 1000。 我按下了提交,并去睡觉了。

1.6K10

中国经济进入“三模并存”阶段,京东与Shopify共同布局全球DTC

1月18日,京东集团宣布与全球顶尖互联网基础设施提供商Shopify达成战略合作,成为Shopify首个中国战略合作伙伴。...本文将对此次京东与Shopify战略合作进行深入分析,一方面从第三方视角帮助商家和消费者更好地理解此次战略合作深层次内涵和逻辑;另一方面也希望帮助商家能够通过京东与Shopify拓展更广泛全球市场...另一方面,结合同样是“自营+开放”京东物流体系,从而搭建出完整供应链体系,形成强大“供应链中台”,不仅能够原生连接京东商城体系,还能够对接其它电商平台、线下零售,以及电商SaaS工具和产品。...海外商家如何在京东获益? 随着京东与Shopify战略合作明确,京东国际将成为此次战略合作协作组织,给海外商家提供更为全面的扶持。...除此之外,Shopify还提供高度可扩展开放平台,京东上有技术开发能力商家可以根据自己需求使用Shopify提供API接口开发各种功能,以及建立Shopify App Store允许第三方开发人员构建应用程序提供定制化服务

1.6K00

我分析了国际一线化妆品原始数据,发现了美妆产品营销套路

因此,我决定将我研究范围缩窄在一个美妆巨头——总部在纽约雅诗兰黛,而专营美妆产品丝芙兰则是最适合数据来源。雅诗兰黛有29个子品牌,其中19个在丝芙兰上架。于是我决定就研究这19个品牌。...而同时为了弄清楚这么多种类产品究竟哪一种对雅诗兰黛带来最大收益,我也手动爬取了雅诗兰黛2017年财报,因为我需要仅仅是11数据。...接下来我研究了一下产品成本,看看雅诗兰黛哪个品牌消费者最能负担得起。格莱魅、倩碧等产品价格中位数较低,Kilian、LaMer等更高。Kilian 价格中位数最高,达到235美元。...这让我也想知道另一个问题答案:所有雅诗兰黛品牌都已经作为奢侈品在运营,但是更倾向这些产品而非连锁店产品消费者是否仍然是对价格敏感呢? 为此我研究了顾客参与度和价格之间关系。...下面是各个不同品类发现: 护肤品、香水:对评分影响不大。 化妆品:更高价格品牌似乎有更高评分,品牌存在感似乎并没有直接影响评分 另一个有趣发现是关于点赞数和评分。

1.7K10

6 个实用Code Review 实践技巧

于是,你接下来做了这些事: 你为了完成任务疯狂地敲了三周代码; 你将一个包含大约 1000 新代码 Pull Request 提交评审; 你收到两条关于 code style 评论,以及一个关于评审人表示他看不懂这些代码用途问题...目前,我们无法设置一个适用于所有编程语言和所有类型工作通用标准。对于内部数据工程项目,我们原则上是要将 PR 控制在 200-300 代码。如果超过这个阈值,我们一般会将它拆分成更小块。...One PR Per Concern 除了行数外,需要考虑另一个维度是你工作单元试图解决问题数量。...下表列出了一些存在不足评审反馈,以及如何按以上建议进行重写建议。 归根结底,code review 给我们提供了互教互学机会,我们应该对此持开放欢迎态度。...4个人可以如何改进团队代码审查流程? 如果你是团队主管,不妨开始尝试这些技巧,找出适合你所带团队方法。

77910

Vue3 Composition API中提取和重用逻辑

这会不会更混乱,因为一切都在一个方法中 乍一看可能很容易,但是实际上只需要花一点点时间来编写可重用模块化代码。 让我们来看看如何做到这一点。...这意味着仅一项功能代码可能会分散分布在数百中,并分布在几个不同位置,从而使其难以阅读或调试。 这只是Vue Composition API RFC中一个示例,展示了现在如何按功能组织代码。...Composition API 中另一个新变化是 this 引用变化,这一变化意味着我们不能再以相同方式使用 prop、attributes 或 events。...假设我们将我 useSearchArticles 方法移至名为 use-search-articles-logic.js 文件中,如下所示 import { ref, onMounted } from...articles, searchParameters, searchArticles } } } 最后 希望本文能帮助你更好地了解 Composition API 将如何改变我们编码方式

1.8K30

Remix挑战Next.js成为React框架新宠

Next.js 和 Remix 有另一个共同点是它们企业支持。Next.js 由风险投资支持公司 Vercel 赞助,而 Remix 在 2022 年 10 月被 Shopify 收购。...Remix 如何Shopify 技术栈中使用 Jackson 在我们访谈中提到过几次,多年来许多“大型企业公司”都在 React Router 之上开发——其中之一就是 Shopify。...但是当 Remix 在 2022 年 10 月被收购时,它很快成为了 Shopify 新默认框架。Jackson 告诉我,Shopify.com 使用 Remix 重建。...Shopify 当前项目之一是重建所有电子商务客户使用控制面板。Jackson 说这是该公司最大软件项目(“数百万行代码”)。...Remix 不仅是我们向商户推荐,也是我们向与 Shopify 集成开发者推荐。” Remix 如何应对 React 复杂性 去年前端开发一个主题是 React 生态系统日益复杂。

11410

2024年十大值得关注编程语言

另一方面,TypeScript在更大项目中发挥作用,在清晰性和可维护性变得至关重要时,确保复杂Web应用今天仍然可扩展且无错误。...进入Swift世界,苹果公司创作,专门为发挥其一系列设备最佳性能而设计。 优点: Swift不仅仅是另一种编程语言;它是对性能、安全性和用户体验承诺。...深入了解Liquid,你就为自己装备好了创造这些愉快数字购物体验工具,一代码接一代码。...在应用开发领域,Dart搭配Flutter魔法,就渴望成为这样一种通用语言,无论平台如何,都能创造出令人叹为观止数字体验。...为何学习: 在我们数字时代,界线正在模糊。Web与移动、iOS与Android之间界限正变得透明。作为创造者,我们寻求工具不是将我们束缚在一起,而是允许我们在更广阔画布上作画。

2.3K10

Remix 究竟比 Next.js 强在哪儿?

这是作者常会收到另一个问题。 这二者光是在功能集上就相差很多,而其中最重要架构差异在于 Remix 并不依赖 SSG 来提速。可以说,在任何一个应用中,你早晚都会遇到某个 SSG 并不支持场景。...架构不同 Next.js 在客户端中获取数据所牺牲不仅仅是用户体验。这个应用程序其实是有两套与 Shopify 连接抽象,一套是 SSG 在用,另一套则是给浏览器用。...不同架构背后代价 架构分歧不可避免,那么其背后成本要如何量化呢?...而这近万代码几乎都传到了浏览器中。...再看用 Shopify 接口 Remix 版应用: 一个文件 608 代码 0 代码被送到浏览器 以上就是 Remix 和 Next.js 架构间区别所带来成本。

3.4K60

Shopify Spark主题模板配置修改

对于那些正在启动业务shopify卖家来说,Spark主题是很好选择,它跨越了你愿景和市场之间差距,将美感和必要性结合在一起,这样你就可以用最小触角将事情进行下去。...Spark还提供了一个高性能基础主题,供任何想与开发人员合作,轻松实现自己定制网站的人使用。 Shopify Spark主题特色 幻灯片 显示高清晰度图像,可调节高度和自定义幻灯片之间时间。...特色系列 展示一个特殊系列或畅销产品单行旋转木马。 收藏品列表 让您客户在一个可调整中看到您所有的系列,以便他们能够发现您所有的产品。...带图片文本栏 添加带有简洁描述图像或图标,以讲述一个故事,捕捉你做什么和如何做,或在一眼之间表达你立场。 博客文章 展示你顶级博客文章,供客户浏览。...://deweycrush.com/  Shopify Spark主题是个不错模板,但是想驾驭它不是很容易,需要合理搭配版块,有时可能需要自己创建一些新功能模块。

1.4K20

对标Shopify千亿市值,有赞还要走多久?

要知道,早在3年前,有赞创始人白鸦就喊出要深度对标shopify口号,并称有赞未来将全面超越shopify。 但口号喊了这么多年,今天有赞距离比肩Shopify还有多大差距呢?...那么,在大洋彼岸Shopify发展背景又是什么样呢?...直至有人提出了新零售,希望通过线下门店进行线上信息化建设,促成线上+线下联动模式,让用户一方面可以通过小程序将线上流量导入线下门店,另一方面,通过线下门店小程序扫码,获取潜在消费者。...如此一来,中国特色电商模式加上线下市场升级,都将成为中国电商SaaS获取新一轮增长绝妙良机。 不过话说回来,对于电商SaaS来说看到金矿并不能意味着它就属于你,如何牢牢握在手中才是最重要。...因此,对于当下有赞来说,如何走出一条符合国情SaaS创新之路,才是需要深度思考问题,毕竟只有牢牢把握住、且挖掘国内巨大蓝海市场,才是对标shopify前提。

67420

Web Hacking 101 中文版 十二、开放重定向漏洞

这个漏洞用于钓鱼攻击,便于让用户无意中浏览恶意站点,滥用给定站点信任并将用户引导到另一个站点,恶意站点作为重定向目的地,可以将其准备成合法站点样子,并尝试收集个人或敏感信息。...Shopify 主题安装开放重定向 难度:低 URL:app.shopify.com/services/google/themes/preview/supply–blue?...domain_name=XX 链接:https://hackerone.com/reports/1019622 报告日期:2015.11.25 奖金:$500 描述: Shopify 平台允许商店管理员自定义商店外观...checkout_url=.np 因此,当用户访问链接并登录,它会被重定向到: https://mystore.myshopify.com.np/ 它实际上完全不是 Shopify 域。 3....所以,自然而然,它继续挖掘这个漏洞,看看如何才能利用。

78430

老板整天逼逼海外销售额如何提升?不看你就out了!

导读:本文作者通过以几个APP作为实例,说明了几种如何实现海外销售额提升办法。 近年来,中国企业越来越多走出国门加入了海外商战,期望海外网上商店有更多流量和销售吗?这当然是人之常情!...这是商品升级销售一个例子,或者说是当您在考虑一个商品时,商家在努力向您推销一种稍微贵一点产品案例。 猜猜结果如何?它是非常有效!...下面是一个有效说服用户返回购物车电邮示例: Black Milk Clothing同事们用一只可爱小狗和一加粗了电邮标题来让顾客重回购物车。 ?...这个App使用起来非常简单智能:不需要任何手动驱动。 4 启动Facebook商店 既然讲到了Instagram,我们现在来谈谈社交媒体营销另一巨头——Facebook。...又或者,准备一封电邮让您顾客知道他订单正在处理中,很快就会出货。得知他能很快收货一定会使他开心。 另一个例子:定期发送电邮,让订阅者知悉新折扣优惠,产品信息,和有趣公司新闻。

1K30
领券