tag 前端

標籤
貢獻1,058
1441
06:37 AM · Oct 27 ,2025

@前端 / 博客 RSS 訂閱

夕水 - React Server Components 中的嚴重安全漏洞

本文翻譯自原文地址。 React Server Components 中的嚴重安全漏洞 2025年12月3日,由 The React Team 發佈 React Server Components 中存在一個未經身份驗證的遠程代碼執行漏洞。 我們建議立即升級。 11月29日,Lachlan Davidson 報告了 React 中的一個安全漏洞,該漏洞允許未經身份驗證的遠程代碼執行,通過利用 Re

react , 前端

收藏 評論

林水溶 - 中日文字異常問題分析和三種解決方案

異常現象 對於相同的文字「將來」 Unicode 對應:\u5c06\u6765 中文用户反饋在網頁上看到了日文漢字,關注「將」 日文用户反饋在網頁上看到了中文漢字,關注「將」 用户預期: 中文用户看到中文的漢字 日文用户看到日文的漢字 為什麼會有這種中日用户看到錯誤的文字問題呢? 其實跟字符的 Unicode 有關係 首先看這兩張圖:

fonts , Css , unicode , 前端

收藏 評論

OpenTiny社區 - 🥳重磅更新!Fluent Editor 開源富文本支持 LaTeX 可編輯公式啦~

本文由體驗技術團隊Kagol原創。 Fluent Editor是一個基於 Quill 2.0 的富文本編輯器,在 Quill 基礎上擴展了豐富的模塊和格式,框架無關、功能強大、開箱即用。 源碼:https://github.com/opentiny/fluent-editor/(歡迎 Star ⭐) 官網:https://opentiny.github.io/fluent-editor

富文本編輯器 , 開源 , 前端

收藏 評論

OpenTiny社區 - TinyVue v3.17.0 正式發佈,推出了一款基於 Quill 2.0 的富文本編輯器,功能強大、開箱即用!

本文由體驗技術團隊Kagol老師原創~ 我們非常高興地宣佈,2024年6月26日,TinyVue發佈了v3.17.0🎉。 TinyVue 每次大版本發佈,都會給大家帶來一些實用的新特性,上一個版本我們重構了 chart-core,新增 CircleProcessChart 圓環進度圖等6個新的圖表組件,並增加了 Statistic 數據統計組件。 TinyVue 3.15.0 正式發佈,推

vue.js , 組件庫 , 開源項目介紹 , 前端 , Javascript

收藏 評論

天渺工作室 - 谷歌瀏覽器自帶翻譯的詭異Bug:ID翻譯後竟然變化了

當前負責的項目主打海外業務,總免不了和多語言打交道。但最近我在Vite+Vue3+Element Plus技術棧的項目裏,遇到了一個堪稱“玄學”的bug——Chrome瀏覽器自帶翻譯功能,居然能把表格裏的數字ID直接改了!從印度同事到國內運營,兩次觸發都讓我摸不着頭腦,今天把整個過程記錄下來,求大佬們看看這到底是怎麼回事。 一、兩次“詭異漂移”:翻譯按鈕成了ID篡改器 我們的後台管理系統很明確:部

vue.js , chrome , 翻譯 , 前端

收藏 評論

Hex - Arco Design 停擺!字節跳動 UI 庫涼了?

1. 引言:設計系統的“寒武紀大爆發”與 Arco 的隕落 在 2019 年至 2021 年間,中國前端開發領域經歷了一場前所未有的“設計系統”爆發期。伴隨着企業級 SaaS 市場的崛起和中後台業務的複雜度攀升,各大互聯網巨頭紛紛推出了自研的 UI 組件庫。這不僅是技術實力的展示,更是企業工程化標準的話語權爭奪。在這一背景下,字節跳動推出了 Arco Design,這是一套旨在挑戰 Ant Des

技術選型 , 字節跳動 , 互聯網 , 前端

收藏 評論

悲傷的煎雞蛋_cQXuXF - 他一前端,憑啥年薪50W?!

昨天我看新年第一波簡歷 看破防了 最近團隊缺人,我連着看了一週的簡歷。 説實話,看得我挺難受的。😖 我發現一個特別普遍的現象:很多工作了四五年的兄弟,期望薪資填個 25k 甚至 30k,但你仔細翻他的項目經歷,全是後台管理系統,全是 H5 拼圖頁面,全是表單增刪改查。 你問他:這幾年你遇到的最大技術難點是啥?🤔 他回你:表單字段太多了,校驗邏輯太複雜。或者説,產品經理改需求太頻繁。😖 聽到這

程序員 , 前端

收藏 評論

JackySummer - 【解讀 ahooks 源碼系列】Dev篇——useTrackedEffect 和 useWhyDidYouUpdate

前言 本文是 ahooks 源碼(v3.7.4)系列的第六篇——Dev 篇,該篇主要是協助開發調優的 Hook,只有兩個 往期文章: 【解讀 ahooks 源碼系列】(開篇)如何獲取和監聽 DOM 元素:useEffectWithTarget 【解讀 ahooks 源碼系列】DOM 篇(一):useEventListener、useClickAway、useDocumentVisibilit

react , hooks , 前端

收藏 評論

JackySummer - 【解讀 ahooks 源碼系列】DOM篇(四)

前言 本文是 ahooks 源碼(v3.7.4)系列的第五篇,也是 DOM 篇的完結篇,往期文章: 【解讀 ahooks 源碼系列】(開篇)如何獲取和監聽 DOM 元素:useEffectWithTarget 【解讀 ahooks 源碼系列】DOM 篇(一):useEventListener、useClickAway、useDocumentVisibility、useDrop、useDrag

react , hooks , 前端

收藏 評論

破曉L - HTTP 緩存最佳實踐和 max-age 帶來的陷阱

正確使用緩存可以帶來巨大的性能優勢,節省寬帶,並降低服務器成本,但許多網站並不重視緩存,造成競爭條件,導致相互依賴的資源不同步。 絕大多數最佳實踐緩存屬於以下兩種模式之一: 模式一:不可變(immutable)內容 + 長 max-age 模式二:可變(mutable)內容,始終由服務器驗證 模式一:不可變內容 + 長 max-age Cache-Control:max-age=31536

http緩存 , Css , 瀏覽器緩存 , 前端 , Javascript

收藏 評論

angel - Rust入門系列(一)

目錄 引言 1. Rust Web開發生態概覽 1.1 為什麼選擇Rust進行Web開發? 內存安全 零運行時開銷 併發安全 1.2 Rust Web開發生態系統 編輯 2. Tokio異步運行時:高併發的基石 2.1 Tokio核心概念 任務系統 執行器 反應器 通道

開發語言 , rust , 高性能Web服務 , 後端開發 , 異步編程 , 前端 , Python

收藏 評論

beckyyyy - antd 上傳文件組件在表單回顯時不顯示下載按鈕

之前需求方提出説想要給表單上傳的文件增加預覽功能,原來點擊展示列表中的文件時,docx文件會啓動下載,而pdf會啓動新的tab頁進入預覽,所以最好是統一處理。 因為我對Upload組件用的不多,對它不夠了解,所以一開始我想着從fileList下手,不用Upload默認的展示列表,經過多番嘗試發現有點麻煩,於是打開官網文檔研究,才發現原來文檔裏已經提供了相關的功能,原來點擊文件的展示列表默認的動作是

upload , 上傳文件 , ant-design , antd , 前端

收藏 評論

mob64ca1414098d - Javaweb之HTML常用標籤_JWei

目錄 塊元素 div 行內元素span 塊元素 div 塊元素包括:div,h1-h6等 自己獨佔一行的元素 塊元素的CSS樣式的寬 高等等,往往都是生效的 css 設置樣式的 通過元素的style屬性進行設置 style = "樣式名:樣式值;樣式名:樣

塊元素 , 行內元素 , Css , 前端開發 , HTML , 前端 , Javascript

收藏 評論

一顆冰淇淋 - 從 HTTP/1.1 到 HTTP/3

從 HTTP/1.1 到 HTTP/3,解決了一些舊協議的問題,引入了好用的新功能。 HTTP/1.1 HTTP/1.1 通過在傳輸層和應用層之間增加 SSL/TSL 解決數據不安全的問題,但它本身還有一些其它的不足。 同一時間,一個連接只能對應一個請求,針對同一個域名,大多數瀏覽器允許同時最多6個併發請求 只允許客户端主動發起請求,一個請求只能對應一個響應 同一個會話的多次請求中,頭信息

http3 , http-2 , HTTP , 網絡傳輸協議 , 前端

收藏 評論

晨曦鑰匙扣 - 借力 CRM“客户生命週期管理 + 復購挖掘工具”,激活中小企業客户資產價值

中小企業客户資產激活能力橫評:五大CRM品牌的“客户生命週期+復購挖掘”核心戰力對比 在流量紅利消退、獲客成本高企的當下,激活存量客户資產成為中小企業可持續增長的關鍵——通過“客户生命週期管理(CLM)+復購挖掘工具”,將“一次性交易”轉化為“長期價值貢獻”,已成為企業的核心競爭力。 本文基於超兔 CRM 、Salesforce、釘釘、Microsoft Dynamics 365 CRM、銷售易五

人工智能 , 前端

收藏 評論

lucifer - immutablejs 是如何優化我們的代碼的?

前一段時間羣裏有小夥伴問 lucifer 我一個問題:”immutablejs 是什麼?有什麼用?“。我當時的回答是:immutablejs 就是 tree + sharing,解決了數據可變性帶來的問題,並順便優化了性能。今天給大家來詳細解釋一下這句話。 背景 我們還是通過一個例子來進行説明。如下是幾個普通地不能再普通的賦值語句: a = 1; b = 2; c = 3; d = { nam

immutable-js , 前端 , Javascript

收藏 評論

東奔西走的小喇叭 - 體育數據API接入完整指南:從基礎到進階的最佳實踐

前言 在開發體育數據相關應用時(比分網站、體育APP、數據分析平台等),數據API的接入是繞不開的核心環節。本文基於實際項目經驗,系統性地介紹體育數據API的接入方法、常見問題及解決方案,希望能幫助開發者快速上手並避免常見陷阱。 目錄 為什麼需要體育數據API RESTful API基礎概念 數據服務商選型要點 實戰:第一個API請求 進階技巧與最佳實踐 常見問題與解決方案 安全性

數據庫 , go , 前端

收藏 評論

erishen - 從零構建全棧技術知識庫平台:Monorepo + Next.js 14 + FastAPI 實踐

基於 Turborepo + Next.js 14 + FastAPI 的全棧開發實踐,適合中小型項目的架構設計和部署方案 📖 閲讀指南 閲讀時間:約 15-20 分鐘 適合人羣:前端/後端開發者、全棧工程師、技術團隊負責人 難度等級:⭐⭐⭐⭐(中級-高級) 主要收穫: Monorepo 架構在中小項目中的應用 Next.js 14 + FastAPI 全棧開發實踐

react , edge , 後端 , 前端 , Python

收藏 評論

洛陽醉長安行 - mui 側欄菜單實現多級樹數據列表,返回上一級樹

想在移動端使用樹結構選擇項目,但是在移動端顯示體驗太差怎麼辦?使用棧結構存儲樹歷史,使用類似側欄菜單的方式實現: var currtTreeArr = []; //當前樹列表數組 var treeData = []; //根節點數據 var treeHistoryArr = []; //歷史打開的樹,用於回退,進入到其他節點 $(".mui-table-view").on("click", ".m

移動端 , 樹形結構 , mui , 前端 , Javascript

收藏 評論

熱飯班長 - event.target VS event.currentTarget

定義 event.target為觸發事件的元素。 event.currentTarget為綁定事件處理函數的元素。 示例代碼 // 示例代碼 div button按鈕/button /div 事件處理程序綁定在div上 當我們點擊div時: event.target為div event.currentTarget為div。 當我們點擊button時: event.t

event , 前端 , Javascript

收藏 評論

拖泥羊 - 前端工程化7:自定義實現Webpack中的Loader和Plugin

loader對比plugin loader:用於資源加載並處理各種語言的轉換/編譯(例如將不同語言轉換為javascript); plugin:用於資源加載以外的其他打包/壓縮/文件處理等功能; loader原理,loader的自定義實現 loader 用途 loader 用於資源加載並處理各種語言的轉換/編譯(例如將不同語言轉換為javascript); loader 實現原理,自定義實

loader , plugin , 工程化 , webpack , 前端

收藏 評論

CodeSheep - 公司開始嚴查午休…

最近刷到一條有關午睡的吐槽帖子,可能之前有小夥伴也看到過,事情大致是這樣的: 有阿里同學在職場社區發帖吐槽,公司嚴查午休,13:34 公司紀委直接敲門,提醒別休息了,然後還一遍又一遍的巡邏…… 説實話,第一眼刷到這個帖子的時候,腦子裏的畫面感的確有點強......就帖子來看,其實 1:30 這個時間本身沒有看出太大毛病,很多公司比這還早呢,關鍵是氛圍的突然變化的確讓人會感到非常不適應,估計這也是

JAVA , 後端 , 前端 , Javascript , Python

收藏 評論

越前君 - 使用 VS Code + Github 搭建個人博客

相關話題 為什麼程序員必須堅持寫技術博客? 現在搭建個人博客還有意義嗎? 一般技術大牛都在哪裏寫博客? 為什麼現在很多個人博客網站沒有更新了呢? 作為一個程序員,發技術博客推薦什麼平台?博客園值得寫嗎? 現在個人博客不能備案了嗎? 候選方案 選擇很多,門檻很低。 現有平台: 掘金 語雀 知乎 簡書 博客園 微信公眾號 SegmentFault Medium .

github , 博客搭建 , 博客 , 前端 , Markdown

收藏 評論

Apifox - PUT和POST的區別

PUT 和 POST 是 HTTP 協議中兩種常用的請求方法。它們有些相似之處,但也有一些重要的區別。在本文中,我們將詳細介紹 PUT 和 POST 的區別。 PUT 請求 PUT 請求是 HTTP 協議中的一種請求方法,通常用於更新或替換服務器上的資源。使用 PUT 請求時,客户端需要將整個資源的新版本發送到服務器。如果服務器上已存在該資源,則用客户端提交的新版本替換原有的資源。如果該資源不存在

程序員 , put , 後端 , get , 前端

收藏 評論