首页
AI Coding
NEW
沸点
课程
直播
活动
AI刷题
APP
插件
搜索历史
清空
创作者中心
写文章
发沸点
写笔记
写代码
草稿箱
创作灵感
查看更多
会员
登录
注册
确定删除此收藏集吗
删除后此收藏集将被移除
取消
确定删除
确定删除此文章吗
删除后此文章将被从当前收藏集中移除
取消
确定删除
编辑收藏集
名称:
描述:
0
/100
公开
当其他人关注此收藏集后不可再更改为隐私
隐私
仅自己可见此收藏集
开启快捷收藏
开启后收藏文章时不再自动弹出选择面板
取消
确定
我的收藏
订阅
嘟嘟cc
更多收藏集
微信扫码分享
微信
新浪微博
QQ
72篇文章 · 0订阅
XSS攻防实战(附JS源码)
之前写过两篇文章分别介绍了 Cookie 和 JSON Web Token,很多网站会在用户登录完毕设置 Cookie 值或者返回一个 Token,这就相当于令牌,只要拿着这张令牌就等同于证明了你是某个用户。如果防御不到位,Cookie 和 Token 很容易被 XSS 攻击窃…
啊,富文本没做安全处理被XSS攻击了啊
相信很多前端小伙伴项目中都用到了富文本,但你们有没有做防XSS攻击处理?最近的项目由于比较紧急我也没有处理而是直接正常使用,但公司内部有专门的安全部门针对测试,然后测出来富文本被XSS攻击了。
一文了解dependencies 与devDependencies 区别
这种依赖在项目最终上线或者发布npm包时所需要,即其中的依赖项应该属于线上代码的一部分。比如框架vue,第三方的组件库element-ui等,这些依赖包都是必须装在这个选项里供生产环境使用。 通过命令npm install/i packageName -S/--save把包装在…
package.json中库的版本号详解(^和~区别)
一般package.json依赖配置如下 其中依赖名前会加上,例如 ~ ^ >= < + * 这些符号 patch:修复bug,兼容老版本 minor:新增功能,兼容老版本 major:新的架构调整,
npm install package-lock.json 的更新策略
npm install 的输入是 package.json,它的输出是一棵 node_modules 树。理想情况下,npm install 应该像纯函数一样工作,对于同一个 package.json 总是生成完全相同的 node_modules 树。在某些情况下,确实如此。但…
微信小程序样式入门到精通(wxss)课程008-文本-text-indent缩进文本
把 Web 页面上的段落的第一行缩进,这是一种最常用的文本格式化效果。 text-indent 属性,该属性可以方便地实现文本缩进。 通过使用 text-indent 属性,所有元素的第一行都可以缩进一个给定的长度,甚至该长度可以是负值。 注意:一般来说,可以为所有块级元素应用…
由线上bug引发的关于node_modules的思考
一起养成写作习惯!这是我参与「掘金日新计划 · 4 月更文挑战」的第3天,点击查看活动详情。 前言 最近一段时间,公司发生了几起比较严重的事故,以致于看领导的眼光都是慢慢的担心和愧疚,更不用想升职加薪
记录关于Vue路由参数query和params的区别以及query传递对象遇到的坑
关于Vue路由参数query和params的区别以及query传递对象遇到的坑...........
watch、computed、created、beforeMount、mounted的执行顺序
持续创作,加速成长!这是我参与「掘金日新计划 · 6 月更文挑战」的第 4 天,点击查看活动详情 正常的执行顺序 created -> beforeMount -> computed -> mount
Vue中 this.$router.push、replace、go和<router-link :to="...">的区别
同样是跳转到指定的url,但是这个方法不会向history里面添加新的记录,点击返回,会跳转到上上一个页面。上一个记录是不存在的 相当于当前页面向前或向后跳转多少个页面,蕾丝window.hisstory.go(n)。n可为正数或者也可以为负数