首页
沸点
课程
数据标注
HOT
AI Coding
更多
直播
活动
APP
插件
直播
活动
APP
插件
搜索历史
清空
创作者中心
写文章
发沸点
写笔记
写代码
草稿箱
创作灵感
查看更多
登录
注册
确定删除此收藏集吗
删除后此收藏集将被移除
取消
确定删除
确定删除此文章吗
删除后此文章将被从当前收藏集中移除
取消
确定删除
编辑收藏集
名称:
描述:
0
/100
公开
当其他人关注此收藏集后不可再更改为隐私
隐私
仅自己可见此收藏集
取消
确定
字节跳动
订阅
用户3209405116051
更多收藏集
微信扫码分享
微信
新浪微博
QQ
26篇文章 · 0订阅
前端跨域系列(3)- 跨域方法总结
jsonp的原理就是利用<script>标签没有跨域限制,通过<script>标签src属性,发送带有callback参数的GET请求,服务端将接口返回数据拼凑到callback函数中,返回给浏览器,浏览器解析执行,从而前端拿到callback函数返回的数据…
跨域总结
同源策略控制了不同源之间的交互,例如在使用XMLHttpRequest 或 标签时则会受到同源策略的约束。这些交互通常分为三类: 通常允许跨域写操作(Cross-origin writes)。例如链接(links),重定向以及表单提交。特定少数的HTTP请求需要添加 prefl…
跨域
本文主要涉及三种跨域方法:JSONP、CORS、postMessage。 通常,最常用的跨域方式有以下三种:JSONP、CORS、postMessage。 单纯地为了实现跨域请求而创造的一个 trick。 虽然因为同源策略的影响,不能通过XMLHttpRequest请求不同域上…
WEB前端安全——XSS和CSRF
XSS(Cross-site scripting),指的是跨站脚本攻击,攻击者通过向页面A注入代码,达到窃取信息等目的,本质是数据被当作程序执行。XSS危害是很大的,一般XSS可以做到以下的事情: ... 防御和“X-XSS-Protection”有关,默认值为1,即默认打开X…
HTTP/0.9 到 HTTP/3 进化史
1991年提出,最初的目的只是为了传输体积很小的HTML文件,因此称为超文本传输协议。特点: 1994年出现了拨号上网,同年网景推出了浏览器,万维网进入了高速发展的阶段。为支持多种类型的文件下载HTTP/1.0引入了请求头和响应头。引入了状态码、提供了Cache机制来缓存下载过…
字节跳动前端实习面经/我的复习经历分享| 掘金技术征文
1. 我被问的最多的应该就是HTTP和HTTPS的区别了 2. 再就是HTTP相关的知识 3. 网络安全XSS和CSRF 4. 框架相关 5. JS基础部分(重点:跨域! 闭包,事件循环,跨域,this,深拷贝浅拷贝,new,事件流/委托,AJAX... 1. 这段时间的复习以…
ES6中常用的10个新特性讲解
如果const的是一个对象,对象所包含的值是可以被修改的。抽象一点儿说,就是对象所指向的地址没有变就行: 基本的字符串格式化。将表达式嵌入字符串中进行拼接。用${}来界定; 箭头函数最直观的三个特点。 4. 函数的参数默认值 ES6 中支持 class 语法,不过,ES6的cl…
0.1+0.2 !== 0.3?
我们知道,计算机里所有的数据最终都是以二进制保存的,当然数字也一样。所以当计算机计算0.1+0.2的时候,实际上计算的是这两个数字在计算机里所存储的二进制,那么0.1在JavaScript里存储的二进制到底是多少? 我们先根据十进制转二进制的方法,把0.1转化为二进制是:0.0…
会话技术——Cookies和Session详解
浏览器访问服务器,如果服务器需要记录该用户的状态,就用response向浏览器发送一个cookie,浏览器会把Cookie保存起来。当浏览器再次访问服务器的时候,浏览器会把请求的网址以及Cookie一同提交给服务器 如果MaxAge为负数,Cookie是临时性的,尽在本浏览器内…
深入理解闭包之前置知识→作用域与词法作用域
这两天刚好和朋友讨论到闭包,这个JavaScript中的“神兽”,很多同学会觉得闭包这玩意太闹心了,怎么着都理解不了...其实刚接触JavaScript的时候我也是这样的。 但是呢,闭包却非常重要!非常重要!非常重要! 在《你不知道的JavaScript》中甚至这样写道“对于那…