首页
沸点
课程
数据标注
HOT
AI Coding
更多
直播
活动
APP
插件
直播
活动
APP
插件
搜索历史
清空
创作者中心
写文章
发沸点
写笔记
写代码
草稿箱
创作灵感
查看更多
登录
注册
确定删除此收藏集吗
删除后此收藏集将被移除
取消
确定删除
确定删除此文章吗
删除后此文章将被从当前收藏集中移除
取消
确定删除
编辑收藏集
名称:
描述:
0
/100
公开
当其他人关注此收藏集后不可再更改为隐私
隐私
仅自己可见此收藏集
取消
确定
分享
订阅
前端小菜一枚
更多收藏集
微信扫码分享
微信
新浪微博
QQ
6篇文章 · 0订阅
第十七天、EJS模板的基本使用
一、简介 相比于jade模板引擎,ejs对原HTML语言就未作出结构上的改变,只不过在其交互数据方面做出了些许修改,相比于jade更加简单易用。因此其学习成本是很低的。您也可参考ejs官网:https
二、web安全(xss/csrf)简单攻击原理和防御方案(实战篇)
介绍: 身为一个不怎么接触后台的前端,一直想知道web安全究竟是怎么攻击的以及做了哪些处理,什么htttp响应头设置总是一脸懵。最近在学习node,就顺便写了web安全攻击的示例以及解决方案。参考了一
Chrome升级SameSite问题开发环境方案
Chrome 51版本后91版本前 Chrome 51 版本开始,浏览器的 Cookie 新增加了一个SameSite属性,用来防止 CSRF 攻击和用户追踪。SameSite 可以设置三个值(Str
金九银十进大厂必须掌握的五种Web攻击类型的知识
安全性主要分为两大块。 私密性:不被非法获取和利用。 可靠性:不丢失、不损坏、不被篡改 XSS ( Cross Site Scripting ) 是指恶意攻击者利用网站没有对用户提交数据进行转义处理或者过滤不足的缺点,进而添加一些代码,嵌入到web页面中去。使别的用户访问都会执…
常见Web攻击
常见的 Web 攻击:XSS CSRF 点击劫持 SQL 注入 OS 注入 请求劫持 DDoS XSS
在https中引入http资源所导致的问题
最近在周报系统和格子机项目中都出现了在测试服能够正常运行,部署到正式服之后就出现问题,这些问题的原因就是:一般测试服都没有安全性的需求,所以都是使用http协议。但是正式服现在一般都是使用更加安全的https协议。 问题的关键就是在于这个协议的问题,浏览器默认是不允许在http…
为什么http的内容不能在https内使用
该项目是由html, css, javascript, jquery工具编写的一款简单的网页游戏——2048。 最终代码在被提交到GitHub之后将进行git page部署,以方便预览运行效果。 该项目在本地VsCode中运行正常,但是在部署到git page上时,所有js文件…