首页
AI Coding
沸点
课程
直播
活动
APP
插件
搜索历史
清空
创作者中心
写文章
发沸点
写笔记
写代码
草稿箱
创作灵感
查看更多
登录
注册
确定删除此收藏集吗
删除后此收藏集将被移除
取消
确定删除
确定删除此文章吗
删除后此文章将被从当前收藏集中移除
取消
确定删除
编辑收藏集
名称:
描述:
0
/100
公开
当其他人关注此收藏集后不可再更改为隐私
隐私
仅自己可见此收藏集
取消
确定
Study
订阅
wei_coding
更多收藏集
微信扫码分享
微信
新浪微博
QQ
4篇文章 · 0订阅
解决v-html指令潜在的xss攻击
运行之后由于src地址对应的资源找不到,会触发img标签的error事件,最终alert弹框。这便是一个最简单的xss攻击。 进而执行updateDOMProps函数,更新元素的innerHTML内容。 可以看到v-html指令最终调用的是innerHTML方法将指令的valu…
Chrome80大坑?Cookie丢失?循环跳转?SameSite与Cookie的恩恩怨怨
众所周知,Chrome在51版本时增加了SameSite属性,用于防止跨域携带Cookie引发的用户行为跟踪和CSRF攻击。 而最近两个月,越来越多的系统中会报出无法登录,无法鉴权,白屏,循环跳转等等等等问题,查看后大多数为后端接口报401。这个问题,大概率的起因是Chrome…
🏆 技术专题第四期 | 聊聊微前端的那些事
掘友们,大家好呀。 第三期技术专题技术专题第三期 | 数据可视化的那些事在大家积极的参与下圆满结束。本期入选征文中,有关于 AntV、ECharts、D3的入门与实战的,有关于可视化编辑器实现的,有关于GIS地图可视化经验分享的,更有房产数据可视化这种结合具体场景的文章。 这一…
如何动态自定义webapp全局主题
前几天看到一个问题,挺多人问:一个web app 的动态自定义主题如何实现,意思是用户在webapp 中自定义一套配色,整个网站(包括所有组件)的主题相应变化如何实现?因为正好是在黄轶大佬的Element组件库揭秘的文章中看到相关内容,虽然大佬没有给出后端实现,但实际上方案已经…