奇舞周刊第 211 期:Web 开发者必看的安全清单

682 阅读3分钟
原文链接: mp.weixin.qq.com

记得点击文章末尾的“阅读原文”查看哟~

下面先一起看下本期周刊摘要吧~

来来来~ 转眼间又到周五啦~ 不过,不要忘了明天还得再上一天班哟~ 预祝大家端午节愉快~


(by @Latham Arnott)

奇舞推荐

■   ■   ■

Web 开发者安全速查表

想要开发出一个安全的、健壮的 Web 应用其实是非常困难的,如果你觉得这实现起来非常简单的话,那么你一定是一个X炸天的程序猿,要么你就是在白日做梦……

全球首届 Vue Conf 资料合集

首届 Vue Conf 上周在京成功举办,快一起来看看相关资料吧~ 附PPT 下载地址:https://vue.w3ctech.com

WebAssembly 与代码的编译

本文介绍了 WebAssembly 的编译与使用。另外,WebAssembly 和 JS 的关系是怎么样的?Webassembly 如何提高运行速度?为什么要提倡强类型风格代码书写?通过本文可以有一个基本的了解。

前端工程

■   ■   ■

使用 husky 和 lint-staged 构建代码检查工作流

具备基本工程素养的同学都会注重编码规范,代码风格检查是保障代码规范一致性的重要手段。

不仅仅是复制粘贴: 聊聊前端脚手架

“虽然前端脚手架没有固定形态,但是有必须具备的要素。从功能实现的角度,要考虑与业务的高度匹配;从底层框架的角度,要具备高度的可扩展性和执行环境多样性支持。”

React 历史项目维护与优化实践

本文介绍了接手维护一个中型 React 历史项目时的一系列改进实践,包括模块结构拆分、业务逻辑梳理、Webpack 打包优化等。

JavaScript

■   ■   ■

从零开始用 Proxy 实现 Mobx

从零开始用 Proxy 实现 Mobx 功能。“Mobx 这样的库黑科技没有我们 yy 的那么多,设计思路可谓中规中矩,了解实现思路也增强了使用时的信心。”

Node.js cluster 踩坑小结

内容如题。主要分为三个部分:Process(介绍进程与 process 对象);child_process(介绍子进程 & IPC 与踩坑);cluster(负载实现简介与踩坑)。

JavaScript 与多线程

本文重点在于介绍多线程相关概念,如多线程,多线程与 CPU 之间的关系,线程同步以及为什么要进行线程同步。此外,还讨论了 JS/Chrome/Node 的线程模型。

其它

■   ■   ■

谈谈像素以及微信小程序的 rpx

作者研究了微信小程序中的长度单位 rxp,发现rpx 压根就不需要关心 DPR 和 PPI 的概念。

Session 一致性架构设计实践

采用“冗余+故障转移”的多台服务器来保证高可用时,每次 HTTP 请求不一定能路由到正确的 session。本文总结了保证 session 一致性的架构设计常见方法。

打造 SVG 动画应用的微场景

这是一篇写给 UI 设计师的文章,介绍如何使用 SVG 动画打造微场景应用,周刊君觉得前端同学们看看这个也是极好的~

2017 年四大网络安全趋势

2017 年四大网络安全趋势 —— 敲诈软件的变脸,IoT 设备攻击,移动端安全威胁,政治黑客变得主流。

欢迎点击“阅读原文”,学习本周精华文章~


奇舞周刊

——————————————————

领略前端技术 阅读奇舞周刊

长按二维码,关注奇舞周刊