关键字:用户输入
  • 前端网络高级篇(二)身份认证
    网络身份的验证的场景非常普遍,比如用户登陆后才有权限访问某些页面或接口。而HTTP通信是无状态的,无法记录用户的登陆状态,那么,如何做身份验证呢? 下面,会从浅入深,陆续介绍几种常用的认证方式和相关概念。文章较长,请耐心阅读。 1. 鉴权与 ...
  • web安全之XSS实例解析
    XSS 跨站脚本攻击(Cross Site Script),本来缩写是 CSS, 但是为了和层叠样式表(Cascading Style Sheet, CSS)有所区分,所以安全领域叫做 “XSS”; XSS攻击,通常是指攻击者通过 “HTM ...
  • 从地址栏输入URL到页面展示,这中间发生了什么?
    1、用户输入关键词,地址栏判断是搜索内容还是url地址。如果是搜索内容,会使用浏览器默认搜索引擎加上搜索内容合成url;如果是域名会加上协议(如https)合成完整的url。2、然后按下回车。浏览器进程通过IPC(进程间通信)把url传给网 ...
  • Flutter 10天高仿大厂App及小技巧积累总结
    flutter 之前,也写过几篇关于 Flutter 的博文,最近,又花了一些时间学习研究 Flutter,完成了高仿大厂 App 项目 (项目使用的接口都是来自线上真实App抓包而来,可以做到和线上项目相同的效果),也总结积累了一些小技 ...
  • 你知道css3的focus-within选择器吗?
    伪元素和伪类 说到这个,我们先回顾一下,伪类选择器和伪元素选择器,老版的浏览器没有严格区分下面 2 种写法。 a:after{} a::after{} 在新的标准中,单冒号(:)用于 CSS3 伪类,双冒号(::)用于 CSS3 伪元素,我 ...
  • 老板知道会点赞,前端开发人员的10个安全建议
    Web安全是前端开发人员经常忽略的主题。当我们评估网站的质量时,我们通常会查看性能,SEO友好性和可访问性等指标,而网站抵御恶意攻击的能力却常常被忽略。即使敏感的用户数据存储在服务器端,后端开发人员也必须采取重要措施来保护服务器,但最终,保 ...
  • 前端知识体系9.计算器及浏览器基础知识
    本文目录: 1.简述下cookie,session,localstorage,sessionstorage的区别 2.谈下cookie的弊端 3.怎么禁止JS访问cookie 4.cookie有哪些属性 5.线程和进程的区别 6.DoS攻击 ...
  • web前端入门到实战:JavaScript-提问(prompt 消息对话框)
    1 2 3 4 5 JavaScript-提问(prompt 消息对 ...
  • 单向数据流和双向数据流
    vue 与 react react的特色是单向数据绑定;而vue中的特色是双向数据绑定。不过vuex和redux这两个状态管理器都是提倡单向数据流来管理数据。只不过vue为了众多UI控件的考虑提供了双向数据绑定的方式,这样在一些需要实时显示 ...
  • 前端节流(throttle)和防抖动(debounce)
    节流(throttle)节流指的都是某个函数在一定时间间隔内只执行第一次回调。举个常见的节流案例:我们把某个表单的提交按钮——button 设成每三秒内最多执行一次 click 响应 ...

暂无数据