首页
AI Coding
NEW
沸点
课程
直播
活动
AI刷题
APP
插件
搜索历史
清空
创作者中心
写文章
发沸点
写笔记
写代码
草稿箱
创作灵感
查看更多
会员
登录
注册
确定删除此收藏集吗
删除后此收藏集将被移除
取消
确定删除
确定删除此文章吗
删除后此文章将被从当前收藏集中移除
取消
确定删除
编辑收藏集
名称:
描述:
0
/100
公开
当其他人关注此收藏集后不可再更改为隐私
隐私
仅自己可见此收藏集
取消
确定
Web 安全开发
订阅
_Undefined
更多收藏集
微信扫码分享
微信
新浪微博
QQ
5篇文章 · 0订阅
前端鉴权的兄弟们:cookie、session、token、jwt、单点登录
我们知道,HTTP 是无状态的。也就是说,HTTP 请求方和响应方间无法维护状态,都是一次性的,它不知道前后的请求都发生了什么。 但有的场景下,我们需要维护状态。最典型的,一个用户登陆微博,发布、关注、评论,都应是在登录后的用户状态下的。 那解决办法是什么呢?::标记::。 这…
总结一下 CSRF 跨站请求伪造
这几天好好总结了下 CSRF 的原理和产生的原因。 为啥要总结,因为之前老是忘记。。。之前看的时候只是云里雾里,这次写在纸面上算是加深了理解和印象。 通过用户的登录凭证(之前已经登录过网站)在第三方网站发起请求,伪造成是用户自身发起的请求,从而达到目的。 之前在看这块内容的时候…
温故知新:前端安全知多少
Hello,AV8D~今天我们要分享的主题是前端Web安全。web安全的重要性不言而喻,是所有互联网企业都绕不开的话题。 在web前端领域,尽管浏览器已经在系统层面帮我们做了诸多的隔离和保护措施,但是网页代码开放式的特点和html、JS的语言特性使得黑客们依然有非常多的可乘之机…
JavaScript常见的内存泄漏
内存泄露(Memory Leaks):是指应用程序已经不再需要的内存,由于某种原因未返回给操作系统或者空闲内存池(Pool of Free Memory)。 内存泄露可能带来的问题:变慢、卡顿、高延迟。 JavaScript内存泄漏的主要原因在于一些不再需要的引用(Unwant…
前端曝光数据埋点——Intersection Observer+vue指令
在电商产品中(可以打开你的淘宝、天猫、京东App),通过对商品的曝光进行数据埋点,就能反推出用户的行为和交互习惯,从而优化推荐和搜索算法以及交互,最终的目的当然是为了增加用户购买力。 这两种办法都能用,但是getBoundingClientRect这个API是会引起页面回流的,…