原创 跨站僞造請求(CSRF)的理解和總結

背景 隨着互聯網的高速發展,信息安全問題已經成爲企業最爲關注的焦點之一,而前端又是引發企業安全問題的高危據點。在移動互聯網時代,前端人員除了傳統的 XSS、CSRF 等安全問題之外,又時常遭遇網絡劫持、非法調用 Hybrid API 等新

原创 ES6小知識點總結

1.變量聲明let && const let用於聲明變量,const用於聲明常量,兩者都爲塊級作用域。 const聲明的常量被設置完成之後就不能修改,如果聲明的是一個對象,那麼可以改變對象的值,只要內存地址不變即可。 let聲明的變量不存

原创 使用JavaScript的padStart()和padEnd()格式化字符串

幾天前,我正在使用JavaScript構建倒數計時器,因此我需要格式化秒和毫秒,我希望秒始終是2位數的長度,而毫秒總是3位數的長度,換句話說,我希望 1 秒顯示爲 01,1 毫秒顯示爲 001。例如:1970-01-19 18:39:24

原创 Web最全資源

最全的資源教程 綜合類 綜合類 地址 前端知識體系 http://www.cnblogs.com/sb19871023/p/3894452.html

原创 WebPack

WebPack 簡明學習教程 WebPack是什麼 一個打包工具 一個模塊加載工具 各種資源都可以當成模塊來處理 網站 http://webpack.github.io/ 如今,越來