首页
AI Coding
沸点
课程
直播
活动
APP
插件
搜索历史
清空
创作者中心
写文章
发沸点
写笔记
写代码
草稿箱
创作灵感
查看更多
登录
注册
确定删除此收藏集吗
删除后此收藏集将被移除
取消
确定删除
确定删除此文章吗
删除后此文章将被从当前收藏集中移除
取消
确定删除
编辑收藏集
名称:
描述:
0
/100
公开
当其他人关注此收藏集后不可再更改为隐私
隐私
仅自己可见此收藏集
取消
确定
Web 安全开发
订阅
_Undefined
更多收藏集
微信扫码分享
微信
新浪微博
QQ
5篇文章 · 0订阅
前端鉴权的兄弟们:cookie、session、token、jwt、单点登录
我们知道,HTTP 是无状态的。也就是说,HTTP 请求方和响应方间无法维护状态,都是一次性的,它不知道前后的请求都发生了什么。 但有的场景下,我们需要维护状态。最典型的,一个用户登陆微博,发布、关注、评论,都应是在登录后的用户状态下的。 那解决办法是什么呢?::标记::。 这…
总结一下 CSRF 跨站请求伪造
这几天好好总结了下 CSRF 的原理和产生的原因。 为啥要总结,因为之前老是忘记。。。之前看的时候只是云里雾里,这次写在纸面上算是加深了理解和印象。 通过用户的登录凭证(之前已经登录过网站)在第三方网站发起请求,伪造成是用户自身发起的请求,从而达到目的。 之前在看这块内容的时候…
温故知新:前端安全知多少
Hello,AV8D~今天我们要分享的主题是前端Web安全。web安全的重要性不言而喻,是所有互联网企业都绕不开的话题。 在web前端领域,尽管浏览器已经在系统层面帮我们做了诸多的隔离和保护措施,但是网页代码开放式的特点和html、JS的语言特性使得黑客们依然有非常多的可乘之机…
JavaScript常见的内存泄漏
内存泄露(Memory Leaks):是指应用程序已经不再需要的内存,由于某种原因未返回给操作系统或者空闲内存池(Pool of Free Memory)。 内存泄露可能带来的问题:变慢、卡顿、高延迟。 JavaScript内存泄漏的主要原因在于一些不再需要的引用(Unwant…
前端曝光数据埋点——Intersection Observer+vue指令
在电商产品中(可以打开你的淘宝、天猫、京东App),通过对商品的曝光进行数据埋点,就能反推出用户的行为和交互习惯,从而优化推荐和搜索算法以及交互,最终的目的当然是为了增加用户购买力。 这两种办法都能用,但是getBoundingClientRect这个API是会引起页面回流的,…