在Python中,字符串字面量可以通過前綴修飾以改變其處理方式或語義。除了常見的f"hello"(格式化字符串)和r"hello"(原始字符串),還有以下幾種核心用法: 1. b"hello":字節字符串(Bytes Literal) 表示一個字節序列(類型為bytes),而非Unicode字符串。 示例: data = b"
這是我們前端最常見的兩種攻擊手段,也是面試中最常考的前端攻擊。這篇文章我用最精煉、最優雅,也是面試官最喜歡的回答方式來講解下 XSS 和 CSRF。 一、XSS(跨站腳本) 原理 攻擊者把 惡意腳本 注入到受信任頁面並被瀏覽器執行,腳本 利用頁面的信任上下文(Cookies、localStorage、DOM)竊取數據或劫持會話。 常見類型 反射