首页
AI Coding
NEW
沸点
课程
直播
活动
AI刷题
APP
插件
搜索历史
清空
创作者中心
写文章
发沸点
写笔记
写代码
草稿箱
创作灵感
查看更多
会员
登录
注册
确定删除此收藏集吗
删除后此收藏集将被移除
取消
确定删除
确定删除此文章吗
删除后此文章将被从当前收藏集中移除
取消
确定删除
编辑收藏集
名称:
描述:
0
/100
公开
当其他人关注此收藏集后不可再更改为隐私
隐私
仅自己可见此收藏集
取消
确定
Study
订阅
wei_coding
更多收藏集
微信扫码分享
微信
新浪微博
QQ
4篇文章 · 0订阅
解决v-html指令潜在的xss攻击
运行之后由于src地址对应的资源找不到,会触发img标签的error事件,最终alert弹框。这便是一个最简单的xss攻击。 进而执行updateDOMProps函数,更新元素的innerHTML内容。 可以看到v-html指令最终调用的是innerHTML方法将指令的valu…
Chrome80大坑?Cookie丢失?循环跳转?SameSite与Cookie的恩恩怨怨
众所周知,Chrome在51版本时增加了SameSite属性,用于防止跨域携带Cookie引发的用户行为跟踪和CSRF攻击。 而最近两个月,越来越多的系统中会报出无法登录,无法鉴权,白屏,循环跳转等等等等问题,查看后大多数为后端接口报401。这个问题,大概率的起因是Chrome…
🏆 技术专题第四期 | 聊聊微前端的那些事
掘友们,大家好呀。 第三期技术专题技术专题第三期 | 数据可视化的那些事在大家积极的参与下圆满结束。本期入选征文中,有关于 AntV、ECharts、D3的入门与实战的,有关于可视化编辑器实现的,有关于GIS地图可视化经验分享的,更有房产数据可视化这种结合具体场景的文章。 这一…
如何动态自定义webapp全局主题
前几天看到一个问题,挺多人问:一个web app 的动态自定义主题如何实现,意思是用户在webapp 中自定义一套配色,整个网站(包括所有组件)的主题相应变化如何实现?因为正好是在黄轶大佬的Element组件库揭秘的文章中看到相关内容,虽然大佬没有给出后端实现,但实际上方案已经…