首页
AI Coding
NEW
沸点
课程
直播
活动
AI刷题
APP
插件
搜索历史
清空
创作者中心
写文章
发沸点
写笔记
写代码
草稿箱
创作灵感
查看更多
会员
登录
注册
Ln
掘友等级
前端开发实习生
|
快手
获得徽章 0
动态
文章
专栏
沸点
收藏集
关注
作品
赞
44
文章 36
沸点 8
赞
44
返回
|
搜索文章
赞
文章( 36 )
沸点( 8 )
几个高效做事的法则,让你的一天有 25 小时
大家好,我是鱼皮。 了解我的读者应该知道,我人比头发卷,高产似母猪,好像我一天有 25 个小时一样。 但事实上,我的学习和工作效率并不高,记性还不好!之所以能做很多事,主要是比较会挤时间,但单位时间的
如何通过接口自增id漏洞, 获取用户手机号、地址
介绍 某天在某hub上发现了个清华的APP项目。 pull下来发现是一个校园相关功能的APP。 运行 先跑起来项目 登录 通过注释代码校验跳过登录 APP接口 校园相关内容接口 校外相关服务接口 接口
面试官: 实现双向绑定Proxy比defineproperty优劣如何?
双向绑定其实已经是一个老掉牙的问题了,只要涉及到MVVM框架就不得不谈的知识点,但它毕竟是Vue的三要素之一. 可以实现双向绑定的方法有很多,KnockoutJS基于观察者模式的双向绑定,Ember基于数据模型的双向绑定,Angular基于脏检查的双向绑定,本篇文章我们重点讲面…
前端安全系列之二:如何防止CSRF攻击?
随着互联网的高速发展,信息安全问题已经成为企业最为关注的焦点之一,而前端又是引发企业安全问题的高危据点。在移动互联网时代,前端人员除了传统的 XSS、CSRF 等安全问题之外,又时常遭遇网络劫持、非法调用 Hybrid API 等新型安全问题。当然,浏览器自身也在不断在进化和发…
史上最详细的经典面试题 从输入URL到看到页面发生了什么?
很多大公司面试喜欢问这样一道面试题,输入URL到看见页面发生了什么?,今天我们来总结一下。 连接结束。 DNS解析实际上就是寻找你所需要的资源的过程。假设你输入www.baidu.com,而这个网址并不是百度的真实地址,互联网中每一台机器都有唯一标识的IP地址,这个才是关键,但…
面试官,不要再问我三次握手和四次挥手
三次握手和四次挥手是各个公司常见的考点,也具有一定的水平区分度,也被一些面试官作为热身题。很多小伙伴说这个问题刚开始回答的挺好,但是后面越回答越冒冷汗,最后就歇菜了。 记住猿人谷一句话:面试时越简单的问题,一般就是隐藏着比较大的坑,一般都是需要将问题扩展的。上面求职者的回答不对…
前端安全系列(一):如何防止XSS攻击?
随着互联网的高速发展,信息安全问题已经成为企业最为关注的焦点之一,而前端又是引发企业安全问题的高危据点。在移动互联网时代,前端人员除了传统的 XSS、CSRF 等安全问题之外,又时常遭遇网络劫持、非法调用 Hybrid API 等新型安全问题。当然,浏览器自身也在不断在进化和发…
九种跨域方式实现原理(完整版)
前后端数据交互经常会碰到请求跨域,什么是跨域,以及有哪几种跨域方式,这是本文要探讨的内容。 本文完整的源代码请猛戳github博客,纸上得来终觉浅,建议大家动手敲敲代码。 同源策略是一种约定,它是浏览器最核心也最基本的安全功能,如果缺少了同源策略,浏览器很容易受到XSS、CSR…
面试精选之http缓存
前端面试常问第二大问题是http缓存相关内容。说真的,http缓存相关的细节比较多,并且 http 常用协议版本有1.0、1.1,(本文暂不讨论http2.0)。 我们先罗列一下和缓存相关的请求响应头。 今天着重介绍一下浏览器缓存机制,我们知道,浏览器缓存一般都是针对静态资源,…
面试官:JS实现sticky定位?
在为数不多的css问题中,定位成为了面试中比较常见的问题。 而有了这一篇文章,妈妈再也不用担心会被面试官问到定位的问题了。
下一页
个人成就
文章被点赞
15
文章被阅读
3,045
掘力值
116
关注了
2
关注者
2
收藏集
1
关注标签
0
加入于
2021-08-24