收藏 / 列表

沐華 - 前端安全13條,除了XSS/CSRF你還知道哪些?

大家好,我是沐華。最近面了一些前端,發現每次問到安全相關的問題,一些面試者只能説上來 XSS、CSRF、中間人攻擊,就沒了,於是寫了這篇文章,總結了前端安全相關的點,給大家查缺補漏 瀏覽器 XSS XSS 攻擊是一種代碼注入攻擊,通過惡意注入腳本在瀏覽器運行,然後盜取用户信息。本質上其實是因為網站沒有過濾惡意代碼,與正常代碼混在一起之後,瀏覽器沒有辦法分辨哪些是可信的,然後導致惡意代碼也被執行 結

csrf , 安全 , xss , 前端

冷冷的炒麪 - 申請SSL證書怎麼進行域名驗證?域名驗證的三種方式

SSL證書是用於加密和保護Web服務器和瀏覽器之間通信的數字證書,在申請SSL證書時,為了防止域名被冒用,對於申請SSL證書的域名,要求先驗證這個域名的所有權。而目前可用的域名驗證SSL證書方式有三種:分別是DNS驗證、郵箱驗證、文件驗證。本文將詳細介紹這三種SSL證書域名驗證方式,一起來看看吧。 域名驗證的原理 SSL證書的域名驗證是通過驗證域名的所有者來完成的。這是通過使用SSL證書頒發機構(

react , HTML

675173ff-65c2-413a-b556-576966012357 - 代理IP行業的未來趨勢:隱私、安全與智能化的新紀元

隨着全球互聯網環境的日益複雜化,代理IP(Proxy IP)早已不再是黑客或數據採集工程師的“專屬工具”,而逐漸成為企業數字化生態中不可或缺的基礎設施。無論是跨境電商、社交媒體運營、廣告驗證,還是AI數據訓練,代理IP都在扮演着越來越關鍵的角色。那麼,未來的代理IP行業將走向何方?本文將從技術、合規、智能化和應用場景四個角度進行深入分析。 一、隱私與合規驅動下的行業重塑 近年來,隱私保護與數據合規

前端 , Javascript

B2Proxy - 從數據採集到模型訓練:代理IP如何賦能AI

在人工智能的發展鏈條中,數據是燃料,算法是引擎,而代理IP,則是保障整個系統穩定、安全、高效運行的“隱形基礎設施”。無論是數據採集、模型訓練,還是系統測試,代理IP都在背後發揮着至關重要的作用。 一、AI時代的“數據瓶頸” AI的性能高度依賴於數據的數量與多樣性。無論是自然語言處理、圖像識別,還是推薦算法,都需要從全球範圍內採集大量真實數據。然而,頻繁訪問網站容易觸發反爬機制、IP封禁或地理限制,

後端 , 前端

趙大碗 - Joker 智能開發平台-組件狀態數據

組件狀態數據 本章主要講解組件中的狀態數據,我們可以在這裏去維護一個組件的參數約束、內部響應式數據以及內部私有變量。 概述 組件狀態數據是組件開發中最為常用的功能之一。 當打開一個組件或頁面文件時,工作台左側菜單中會顯示組件數據菜單,點擊後即可打開組件數據面板。 從數據使用的角度出發,可將其分為以下幾類 輸入參數(props)、 響應數據(model)、內部私有屬性,接下來我們來詳細講解下這三種

低代碼 , 低代碼開發平台 , 前端

CryptoRzz - 東南亞日本股票數據API對接文檔

概述 本文檔詳細説明如何對接StockTV全球股票API中的日本股票數據。日本股票市場是全球重要金融市場之一,包含東京證券交易所(TSE)等多個交易所。 認證方式 所有API請求都需要在URL參數中包含API Key: key=您的API密鑰 基礎信息 日本國家ID: countryId=35 API端點 1. 日本股票市場列表 獲取日本股票市場列表,支持分頁查詢。 請求示例:

股票接口 , springboot , 後端 , 前端 , Python

你好啊你好 - 小説關鍵字節點搜索

網頁地址 源碼地址 視頻介紹 https://www.bilibili.com/video/BV1MJ4BzMEHX/?aid=115378525050...

工具 , 小説

雨花石 - 前端瀏覽器緩存

一、瀏覽器緩存簡介 1、瀏覽器通過緩存服務器返回的資源(針對靜態資源和get請求),減少傳輸壓力,提高訪問速度。 2、那麼緩存的目標應該是:資源可以被緩存 + 保證不使用過期的資源 + 服務器資源部分更新的時候不能導致新舊文件內容不一致。所以可以結合實際情況,設置適當的緩存策略。 3、瀏覽器無緩存的過程: 瀏覽器請求 --- 無緩存 --- 請求WEB服務器 --- 請求響應 -

HTTP , HTTPS , 安全 , 前端

PoloAPI - 一文看懂谷歌I/O 2025開發者大會: Android、Chrome、谷歌搜索、Gemini

谷歌I/O開發者大會以"AI原生生態"為核心戰略,圍繞技術升級、產品整合與商業模式展開深度佈局。以下是關鍵內容的結構化總結: 一、AI技術架構突破‌ ‌Gemini模型矩陣‌ Gemini 2.5 Pro新增Deep Think模式,增強複雜推理能力(數學/編程任務準確率提升37%) 輕量級Gemini 2.5 Flash實現移動端40%延遲降低,支持邊緣設備部署 多媒體生成模型V

gemini-2.5-pro , google , 人工智能 , 後端 , 前端

PatWu16 - chrome-devtools-mcp 工具試用記錄

谷歌 Chrome 開發者工具 MCP 服務器公佈,它允許 AI 代理在瀏覽器中直接調試、測試和修復代碼,彌補了以往 AI 編碼工具無法直接觀察代碼在瀏覽器中運行情況的缺陷,更多內容查看官方博客、Github倉庫,其在發佈的短時間內即引起廣泛關注,npm下載量陡升: 調試工具提供的能力: 試用記錄,僅供參考:   

chrome-devtools , 前端

倔強青銅三 - 教你玩轉JavaScript元編程

教你玩轉JavaScript元編程 大家好,我是倔強青銅三。我是一名熱情的軟件工程師,我熱衷於分享和傳播IT技術,致力於通過我的知識和技能推動技術交流與創新,歡迎關注我,微信公眾號:倔強青銅三。 JavaScript元編程:深度解析Proxy、Reflect和對象屬性控制 JavaScript元編程超越了典型編程的範疇,為開發人員提供了一套創建高度靈活、高效和響應式代碼庫的工具。讓我們深入探討Pr

vue.js , ecmascript-6 , node.js , 前端 , Javascript

前端蛋卷 - 面試官:講一下如何終止一個 Promise 繼續執行

我們知道 Promise 一旦實例化之後,狀態就只能由 Pending 轉變為 Rejected 或者 Fulfilled, 本身是不可以取消已經實例化之後的 Promise 了。 但是我們可以通過一些其他的手段來實現終止 Promise 的繼續執行來模擬 Promise 取消的效果。 Promise.race 我們都知道 Promise.race 方法接收多個 Promise ,一旦這些 Pro

promise , 前端 , Javascript

火爆的鍵盤 - 瞭解 gRPC 狀態碼及其重要性

gRPC 是什麼? gRPC(gRPC Remote Procedure Call)是一個高性能的開源框架,它通過遠程過程調用(RPC)機制促進應用程序之間的通信。 gRPC 框架使客户端應用程序能夠調用不同機器上的服務器應用程序的方法,就好像它是本地對象一樣。因此,該框架通過抽象網絡通信的複雜性,簡化了分佈式系統的開發。 gRPC 的關鍵特性 語言中立性 RPC 是平台無關的,並支持多種編程語言

grpc , 微服務 , rpc , 程序員 , 後端

六月的可樂🥤 - Vue3項目中集成AI對話功能的實戰經驗分享

前言 最近在項目中需要集成AI對話功能,經過調研後選擇了ai-suspended-ball-chat這個Vue3組件庫。使用了一段時間後,想從技術使用者的角度分享一下真實的體驗和踩過的坑,希望對有類似需求的開發者有所幫助。 項目背景與選擇理由 我們的項目是一個企業級的管理後台,需要為用户提供智能客服和代碼助手功能。在選擇方案時,主要考慮了以下幾個因素: 開發效率:不想從頭開發聊天UI和

vue.js , 人工智能 , 前端 , html5 , Javascript

qinyuanqiblog - nodjs 爬取喜歡的的背景圖片

直接從幕布考過來的,懶得改排版了, 😄😄😄, 幕布地址: https://mubu.com/doc/_77_RCP9GG 前言 公司搬家了, 換了新的電腦, 感覺桌面有點空蕩蕩,想去搞幾張高級的背景圖片來裝下13,於是便有了這個項目 經過一番谷歌,感覺比較喜歡wallhaven這種風格的背景圖,開始搞起 ~~~ 搞搞搞

node.js , nodejs爬蟲

可視化PaaS開發 - Web前端設計開發工具集(框架、驗證器、編輯器)

什麼是前端開發 前端開發是創建Web頁面或app等前端界面呈現給用户的過程,通過HTML,CSS及JavaScript以及衍生出來的各種技術、框架、解決方案,來實現互聯網產品的用户界面交互。前端開發主要關注用户體驗。 前端開發的技術 超文本標記語言(HTML) HTML 是基本的前端技術之一,也是前端開發的核心,是所有網站的標記。HTML 元素可幫助您向網站添加表單、按鈕、容器和其他功能。 級聯

visual-studio-code , sublime-text , 前端 , Git , Web

細心的紅酒 - 一張SSL證書可以用於多個域名嗎?

一證多能:SSL證書的“共享”藝術 在數字化時代,SSL證書已成為網站安全的標配。當企業擁有多個域名時,一個現實問題隨之而來:能否像萬能鑰匙一樣,用一張SSL證書保護多個域名?答案是肯定的,但其中大有學問。 證書類型:三種不同的“通行證” SSL證書根據覆蓋範圍的不同,主要分為三類: 單域名證書:如同專屬門禁卡,只能保護一個特定域名,是最基礎的選擇。 多域名證書(SAN證書) : 堪稱“證書家族中

後端 , 前端

程序員優雅哥 - Vue3 企業級優雅實戰 - 組件庫框架 - 8 搭建組件庫 cli

前面的文章分享了組件庫的開發、example、組件庫文檔,本文分享組件庫 cli 開發。 1 為什麼要開發組件庫 cli 回顧一個新組件的完整開發步驟: 1 在 packages 目錄下創建組件目錄 xxx: 1.1 使用 pnpm 初始化 package.json,修改 name 屬性; 1.2 在該目錄中創建 src 目錄和 index.ts 文件; 1.3 在 src 目錄下創建 types

vite , 組件庫 , vue3 , cli , 前端

前端早早聊 - 今天聊:2~4 年前端走出離職困境與舒適區

本文寫於 2019 年,原鏈接 404 了,重新發布同步於此。1 萬個小時和 3 萬行代碼,會成為工作前 4 年非常核心的量化指標,把握住這段週期,可以在職場建立非常有競爭力的擇業優勢,更關鍵的是自己真正的潛能會被挖掘出來,繼而有機會成為那個心目中的大牛,而把握二字,知易行難,背後需要不斷的走出舒適區,不斷的突破困境區,需要你的決心和勇氣。我是一個做了10 年前端、堅信創業是場修行的趕路人,如果你

職業發展 , 前端工程師 , 職業規劃 , 程序員 , 前端

清隆 - 聊聊原型鏈與繼承

前言 原型鏈與繼承、作用域與閉包、單線程與異步並稱為前端的三座大山,均屬於 JavaScript 中基礎卻又十分複雜的部分,而且面試中也經常問到。 今天,我們就來詳細介紹一下原型鏈與繼承,聊聊它的概念、作用與用法。 如果掘友對此部分已經學過只是略微遺忘,可直接跳轉至原型鏈圖片看圖複習。 下面,讓我們循序漸進的介紹下原型鏈與繼承。 認識原型 在我們創建函數的同時,都會自動為其創建一個 prototy

原型 , 原型鏈 , 前端 , Javascript

HeiYanjing - Gulp基本概念及應用

gulp簡介,基本使用 Gulp.js 是一個自動化構建工具,開發者可以使用它在項目開發過程中自動執行常見任務。 yarn add gulp 安裝gulp的時候會安裝gulp-cli。gulpfile.js中導出一個函數,最新的gulp中取消了同步代碼模式,每一個任務都是異步任務,最後需要調用回調函數或其他方式標記任務完成。如例子中如果沒有done,會報錯.如果任務名是default,運行時的命

gulp , 前端

知曉雲 - 全棧工程師必備技能,使用 severless 雲服務快速掌握小程序開發能力

無論你是剛入門的前端工程師、還是想通過好用的開發工具免去開發中繁瑣工作的資深工程師。serverless 雲服務將是你的首選,也將會成為你的好搭檔。 今天,我們將帶你瞭解: 什麼是 serverless 雲服務? 如何使用 serverless 雲服務? 通過 serverless 雲服務實現的開發案例 什麼是 serverless 雲服務 Serverless 俗稱為「無服務器架構」,

微信小程序 , 小程序 , 全棧工程師 , serverless , 前端

HZFEStudio - 移動端自適應的常見手段

完整高頻題庫倉庫地址:https://github.com/hzfe/awesome-interview 完整高頻題庫閲讀地址:https://febook.hzfe.org/ 相關問題 介紹 meta 的 viewport 值 rem 和 vw 的值是根據什麼計算的 1px 顯示問題 如何適配劉海屏 回答關鍵點 viewport 相對單位 媒體查詢 響應式圖片 移動端開發的主要痛點是

移動端 , 前端工程化 , 面試 , 移動端適配 , 前端

卡頌 - useState與useReducer性能居然有區別?

大家好,我卡頌。 稍微深入瞭解過useState的同學都知道 —— useState其實是預置了reducer的useReducer。具體來講,他預置的reducer實現如下: function basicStateReducer(state, action) { // $FlowFixMe: Flow doesn't like mixed types return typeof acti

react , hooks , 前端 , Javascript