首页
首页
BOT
沸点
课程
直播
活动
AI刷题
NEW
商城
APP
插件
搜索历史
清空
创作者中心
写文章
发沸点
写笔记
写代码
草稿箱
创作灵感
查看更多
会员
登录
注册
Jaykey
掘友等级
前端开发工程师
|
微信
DFTBA
获得徽章 0
动态
文章
专栏
沸点
收藏集
关注
作品
赞
34
文章 33
沸点 1
赞
34
返回
|
搜索文章
最新
热门
CSP 内容安全策略
child-src: 用户累出适用于网络县城和嵌入frame的网址。 connect-src: 用于限制可连接(XHR, WebSockets, EventSource)的来源。 font-src: 用于制定可提供网页字体的来源。 form-action: 用户列出可从标记提交…
SOP 同源策略
Cross-origin writes 跨源写入,通常是被允许的。 <iframe>. Sites can use the X-Frame-Options header to prevent corss-origin framing. 阻止跨域写操作,只要检测请求中的…
CSRF 攻击
CSRF(Cross-site request forgery) 跨站请求伪造:攻击者诱导受害者进入第三方网站,在第三份网站中,向被攻击网站发送跨站请求。利用受害者在被攻击网站已经获取的注册凭证,绕过后台的用户验证,达到冒充用户对被攻击的网站执行某些操作的目的。 受害者登录 a…
JavaScript中的forEach
基于这个特性,我们可以在一些并发请求的时候使用,在手写 Promise.all 等类似方法的时候也可以使用forEach来完成。
前端安全-XSS
XSS 是 Cross-site scripting 的简称,为了与 CSS (层叠样式表)区分使用了 X。通俗来说就是跨站点脚本攻击,通过在客户端注入可执行脚本的方式来实现攻击。 如果你对 XSS 没有直观的认识,我推荐你在 Google 的这个 XSS game 的网站体验…
前端性能指标{Performance}
FP & FCP 的区别:FP的关键词是“视觉变化”,只要发生了视觉变化,那页面就会触发FP;FCP的关键词是“DOM内容”,例如文本、图片、SVG、Canvas等元素的绘制。 FMP的算法有可能会不准确,对于实际的页面内容的展示,例如字体的绘制会有误差。 核心是JS…
个人成就
文章被点赞
28
文章被阅读
5,361
掘力值
175
关注了
34
关注者
10
收藏集
9
关注标签
12
加入于
2018-06-06