收藏 / 列表

沐華 - 前端安全13條,除了XSS/CSRF你還知道哪些?

大家好,我是沐華。最近面了一些前端,發現每次問到安全相關的問題,一些面試者只能説上來 XSS、CSRF、中間人攻擊,就沒了,於是寫了這篇文章,總結了前端安全相關的點,給大家查缺補漏 瀏覽器 XSS XSS 攻擊是一種代碼注入攻擊,通過惡意注入腳本在瀏覽器運行,然後盜取用户信息。本質上其實是因為網站沒有過濾惡意代碼,與正常代碼混在一起之後,瀏覽器沒有辦法分辨哪些是可信的,然後導致惡意代碼也被執行 結

csrf , 安全 , xss , 前端

冷冷的炒麪 - 申請SSL證書的詳細步驟:JoySSL免費政務版和教育版

一、 申請資格與準備 首先,請確認您的單位屬於以下類型: 政府機關、事業單位、公立學校、教育機構、教育平台 申請前,請準備好: 1.您的域名(例如:www.xxx.gov.cn 或 edu.xxx.com)。 2.單位證明文件(如:事業單位法人證書或統一社會信用代碼證書)。 3.聯繫人信息(姓名、電話、郵箱)。 免費SSL證書快速申請入口 直接訪問JoySSL,註冊一個賬號記得填寫註冊碼23

觀點 , 編輯器 , 資訊 , 知識 , 前端

675173ff-65c2-413a-b556-576966012357 - 提升代理 IP 穩定性的五個核心技巧

在跨境電商、廣告驗證、數據採集以及 AI 模型訓練等技術場景中,代理 IP 的穩定性決定了項目的運行效率與安全性。一個穩定的代理能讓系統持續運轉、降低封禁風險;而不穩定的代理則可能造成數據丟失、任務中斷、甚至賬户異常。 那麼,如何真正提升代理 IP 的穩定性? 本文將從五個關鍵角度入手,帶你全面掌握優化代理連接的實用方法。 一、優化網絡環境,確保本地連接穩定 很多人忽視了一個事實:代理

android-studio , 前端 , Javascript

B2Proxy - 什麼是住宅IP?一文看懂住宅代理的原理與用途

在如今的網絡世界中,無論是跨境電商、廣告投放、社交媒體管理,還是數據採集與SEO測試,代理IP 都是實現穩定、安全訪問的關鍵工具。 其中,住宅IP(Residential IP) 憑藉更高的匿名性和更真實的網絡環境,正成為企業與個人用户的首選。 很多人聽説過“住宅代理”,卻不太瞭解它與數據中心代理的區別,也不清楚為什麼越來越多的業務都在轉向住宅IP。 本文將帶你深入瞭解住宅IP的

後端 , 前端

趙大碗 - Joker 智能開發平台-組件開發

組件開發 在前端項目開發中,組件開發佔據着舉足輕重的地位。通過組件封裝,能夠將公共業務或 UI 交互進行統一整合,有效避免重複開發,極大地提高開發效率。 JOKER 開發平台展現出卓越的優勢,它支持在線進行組件開發,且開發完成的組件無需經過編譯,即可在平台內直接引用並渲染。這得益於 JOKER 開發平台自主研發的渲染與沙箱機制,實現了框架層面的高度靈活性。 一個完整的組件主要由以下幾大功能點構成:

低代碼 , 低代碼開發平台 , 前端

CryptoRzz - 實時期貨、黃金貴金屬、外匯數據接口文檔

StockTV 提供全面的期貨、黃金貴金屬和外匯市場數據接口,支持全球主要交易所的期貨合約、貴金屬現貨及期貨、全球外匯貨幣對等多種金融產品。所有接口返回數據均為 JSON 格式。 快速開始 1. 獲取 API Key 請聯繫官方獲取有效的 API Key,所有接口調用都需要在參數中攜帶 key。 2. 基礎信息 基礎URL: https://api.stocktv.top WebSocket

觀點 , fiddler , 教程 , 知識 , 前端

你好啊你好 - div + transform 實現旋轉圖片並得到期望的佔位盒子

效果圖 使用示例 script setup lang="ts" import RotatedImage from "**/RotatedImage.vue"; import { ref } from "vue"; const value = ref(50); const clockwise = ref(true); const src = ref( "https://naive-ui.os

vue.js , Css , HTML , 前端 , Javascript

雨花石 - npm包的main字段

背景: 將前端項目中一些常用的代碼封裝成了一個單獨的npm包放在私服上,其他項目使用時通過install安裝後,webpack構建時提示找不到該npm包, This dependency was not found: * @b/sm2 in ./src/utils/js/common.js To install it, you can run: npm install --save @b/sm

npm , 前端 , Javascript

PoloAPI - 一文看懂谷歌I/O 2025開發者大會: Android、Chrome、谷歌搜索、Gemini

谷歌I/O開發者大會以"AI原生生態"為核心戰略,圍繞技術升級、產品整合與商業模式展開深度佈局。以下是關鍵內容的結構化總結: 一、AI技術架構突破‌ ‌Gemini模型矩陣‌ Gemini 2.5 Pro新增Deep Think模式,增強複雜推理能力(數學/編程任務準確率提升37%) 輕量級Gemini 2.5 Flash實現移動端40%延遲降低,支持邊緣設備部署 多媒體生成模型V

gemini-2.5-pro , google , 人工智能 , 後端 , 前端

前端蛋卷 - 二分查找法時間複雜度推算

我們知道當一個算法的循環次數每次減少一半時,時間複雜度通常會變成 是 ${O(logn)}$ ,我們可以用二分查找算法作為示例來推算這個時間複雜度的計算過程。 問題背景 假設我們有一個有序數組,我們要在這個數組中查找一個特定的元素。如果元素存在,我們返回其索引;否則返回 -1。 算法步驟 比較目標值與數組的 中間元素。 如果目標值等於中間元素,返回其索引。 如果目標值小於中間元素,則在左半

時間複雜度 , 二分查找 , 數據結構與算法 , 前端

六月的可樂🥤 - 智能API代碼示例生成工具AiRestful

一、產品介紹 AiRestful是一款基於智能AI的,幫助小白快速生成任意編程語言的API接口調用示例代碼的編程工具.它的特點是:簡單易用、集成支持、多主流編程語言覆蓋.它是面向學生、編程愛好者、編程小白的實用工具. AiRestful官網: 點擊直達AiRestful官網 二、如何使用 AiRestful是簡單易用的,只需要三步即可為您生成您需要的編程語言的代碼示例. 1、第一步(必須): 根

restful , 人工智能 , 深度學習 , 前端 , Javascript

可視化PaaS開發 - HTML5智慧化工數字孿生WebGL三維可視化系統

前言 作為全球化學品第一生產大國,我國危險化學品規模總量大、涉及品種多、應用範圍廣、管理鏈條長、安全風險高,歷來是防範化解重大安全風險的重點領域。危險化學品領域頻繁發生的典型事故,暴露出傳統安全風險管控手段問題突出。 建設背景 石油石化行業是國家重要的支柱行業,具有生產規模大,生產線長,數據模型大,物料危險性高等特點。特殊的作業環境、偏遠的廠區位置,使得工作人員作業值守難度大、成本高、效率低。隨着

物聯網 , webgl , 前端設計 , 可視化 , html5

細心的紅酒 - SSL證書是如何工作的

揭秘SSL證書:守護網絡通信的安全衞士是如何工作的? 在我們日常瀏覽網站時,地址欄那個小小的鎖形圖標 和 https:// 已經成為安全的象徵。這一切的背後,都是SSL/TLS證書在默默工作。它就像一位盡職盡責的安全衞士,通過一套精密的“握手”協議,確保你與網站之間的通信既私密又可信。 核心目標:解決兩大安全難題 在深入流程之前,我們首先要明白SSL/TLS協議旨在解決兩個根本問題: 加密:如何防

後端 , 前端

劉悦的技術博客 - 物無定味適口者珍,Python3併發場景(CPU密集/IO密集)任務的併發方式的場景抉擇(多線程/多進程/協程asyncio)

原文轉載自「劉悦的技術博客」https://v3u.cn/a_id_221 一般情況下,大家對Python原生的併發/並行工作方式:進程、線程和協程的關係與區別都能講清楚。甚至具體的對象名稱、內置方法都可以如數家珍,這顯然是極好的,但我們其實都忽略了一個問題,就是具體應用場景,三者的使用目的是一樣的,話句話説,使用結果是一樣的,都可以提高程序運行的效率,但到底那種場景用那種方式更好一點? 這就好比

python3.x , 協程 , 多線程 , 多進程 , Python

用户bPcSPjP - css的rotate3d實現炫酷的圓環轉動動畫

1.實現效果 2.實現原理 2.1 rotate3d rotate3d:rotate3d() CSS 函數定義一個變換,它將元素圍繞固定軸移動而不使其變形。運動量由指定的角度定義; 如果為正,運動將為順時針,如果為負,則為逆時針。 語法: rotate3d(x, y, z, a) 含義: x number 類型,可以是 0 到 1 之間的數值,表示旋轉軸 X 座標方向的矢量。 y numb

css3動畫 , 前端

程序員優雅哥 - Vue3 企業級優雅實戰 - 組件庫框架 - 8 搭建組件庫 cli

前面的文章分享了組件庫的開發、example、組件庫文檔,本文分享組件庫 cli 開發。 1 為什麼要開發組件庫 cli 回顧一個新組件的完整開發步驟: 1 在 packages 目錄下創建組件目錄 xxx: 1.1 使用 pnpm 初始化 package.json,修改 name 屬性; 1.2 在該目錄中創建 src 目錄和 index.ts 文件; 1.3 在 src 目錄下創建 types

vite , 組件庫 , vue3 , cli , 前端

Shenfq - 下一代的模板引擎:lit-html

前面的文章介紹了 Web Components 的基本用法,今天來看看基於這個原生技術,Google 二次封存的框架 lit-html。 其實早在 Google 提出 Web Components 的時候,就在此基礎上發佈了 Polymer 框架。只是這個框架一直雷聲大雨點小,內部似乎也對這個項目不太滿意,然後他們團隊又開發了兩個更加現代化的框架(或者説是庫?): lit-html、lit-ele

模板引擎 , webcomponents , HTML , 前端

前端早早聊 - 【Node 連載 2/9】Node.js ORM 在語雀的探索與實踐

本文是 2021 年 12 月 26 日,第三十五屆 - 前端早早聊【前端搞 Node.js】專場,來自螞蟻金服 語雀前端團隊 —— 小琿的分享。感謝 AI 的發展,藉助 GPT 的能力,最近我們終於可以非常高效地將各位講師的精彩分享文本化後,分享給大家。(完整版含演示請看錄播視頻和 PPT):https://www.zaozao.run/video/c35 完整 PPT 請聯繫小助手(vx:zz

orm , node.js , 前端框架 , 數據庫 , 前端

清隆 - 聊聊原型鏈與繼承

前言 原型鏈與繼承、作用域與閉包、單線程與異步並稱為前端的三座大山,均屬於 JavaScript 中基礎卻又十分複雜的部分,而且面試中也經常問到。 今天,我們就來詳細介紹一下原型鏈與繼承,聊聊它的概念、作用與用法。 如果掘友對此部分已經學過只是略微遺忘,可直接跳轉至原型鏈圖片看圖複習。 下面,讓我們循序漸進的介紹下原型鏈與繼承。 認識原型 在我們創建函數的同時,都會自動為其創建一個 prototy

原型 , 原型鏈 , 前端 , Javascript

HeiYanjing - Gulp基本概念及應用

gulp簡介,基本使用 Gulp.js 是一個自動化構建工具,開發者可以使用它在項目開發過程中自動執行常見任務。 yarn add gulp 安裝gulp的時候會安裝gulp-cli。gulpfile.js中導出一個函數,最新的gulp中取消了同步代碼模式,每一個任務都是異步任務,最後需要調用回調函數或其他方式標記任務完成。如例子中如果沒有done,會報錯.如果任務名是default,運行時的命

gulp , 前端

小皇帝James - 前端代碼規範彙總

前言 本文部分內容基於 Vue,大部分情況下都是前端通用的。 本文旨在規範lint不能解決的前端代碼,不與已有的 eslint、 stylelint、prettier 規則重複。 規範 HTML規範 語義化標籤 標題 h1 ~ h5 列表 ul + li 文字塊 p 佈局 header nav section article aside

規範化 , jsdoc , Css , HTML , 前端

aqiongbei - 淺談sessionStorage的"繼承"問題

問題復現 最近在寫bug的過程中發現一個有意思的事,我把它稱之為" sessionStorage'繼承' "。我們可以按以下做法復現這一過程: 測試一 打開一個頁面(我們稱之為a頁面),在控制枱執行 sessionStorage.a = 'a'; window.open(window.location.href); // 得到b頁面 我們把新打開的頁面叫做b頁面,然後我們在b頁面控制枱執行 ses

sessionstorage , HTML , html5 , Javascript

simonbaker - 前端二次非對稱RSA加密密文太長的問題

文章不易,請關注公眾號 毛毛蟲的小小蠟筆,多多支持,謝謝。 有任何問題都可以留言諮詢。 問題 兩個平台項目中,各自的前後端的密碼傳輸,都用了非對稱RSA加密。 流程是這樣的: 平台A的前端,需要把加密後的密文傳給平台B的前端,然後平台B的前端都會對密碼進行加密,然後再傳輸給平台B的後端。 平台B的後端解密後,再傳輸給平台A的後端。 導致的問題: 因為平台B的前端,拿到的密碼是已經

rsa

知曉雲 - 第九章:小程序表單與醫療急救卡(上)

作者:知曉雲 - 小程序開發快人一步 來源:知曉課堂 醫療急救卡小程序是什麼? 該小程序主要為一個表單的填寫與提交。示例表單的內容包括姓名、性別、血型、醫療情況、服藥情況、是否為器官捐獻者和緊急聯繫人電話號碼。提交成功後表單顯示用户已填寫的信息,如果用户想更新,直接更改表單內容再次提交即可。 我們所用到的組件和 API 所需組件 表單:form,將組件內用户輸入的 input/ swit

移動web開發 , 微信小程序 , 小程序 , 前端