摘要:前言一直以來自己對安全方面的知識了解的比較少,最近有點閑工夫了解了一下。攻擊的一般是由服務端解決。攻擊條件登錄受信任網站,并在本地生成。驗證對所有引用對象的授權。 前言 一直以來自己對WEB安全方面的知識了解的比較少,最近有點閑工夫了解了一下。也是為了以后面試吧,之前就遇到過問WEB安全方面的問題,答的不是很理想,所以整理了一下! 一、XSS攻擊 跨站腳本攻擊(Cross Site ...
摘要:偽類選擇器誤用背景最近遇到一個偽類選擇器的問題,一直困擾了我好久,因為我居然發現跟我想象中的用法不一樣,后來才發現居然確實是自己搞錯了,不禁大感慚愧。而偽類前面的標簽類型,只是起到個篩選的作用。 偽類選擇器 first-child 誤用 背景 最近遇到一個 css 偽類選擇器的問題,一直困擾了我好久,因為我居然發現跟我想象中的用法不一樣,后來才發現居然確實是自己搞錯了,不禁大感慚愧。...
摘要:有關函數柯里化的詳解,請回閱前端進擊的巨人五學會函數柯里化。構造函數中的通過操作符可以實現對函數的構造調用。在了解構造函數中的前,有必要先了解下實例化對象的過程。 showImg(https://segmentfault.com/img/bVburMp?w=800&h=600); 常見this的誤解 指向函數自身(源于this英文意思的誤解) 指向函數的詞法作用域(部分情況) th...
摘要:事件綁定中,執行雙擊事件時能觸發兩次單擊事件。解決的思路使用定時器清除掉兩個單擊事件,留下一個雙擊事件。待第二次單擊的時候,假設距離第一次單擊事件是如果你的定時器小于那么第一次的任務隊列就會執行完。 事件綁定中,執行雙擊事件(dblclick)時能觸發兩次單擊事件(click)。即一個標簽元素(如button等),如果元素同時綁定了單擊事件(click)和雙擊事件(dblclick),...
譯者按: 充分利用其特性,你會覺得 VSCode 非常強大! 原文: Pro tips for Visual Studio Code to be productive in 2018