原创 【前端安全】csrf

csrf:Cross Site Request Forgy 跨站請求僞造 xss主要運行了來自其他網站的腳本 csrf是打開了第三方網站 來操作之前的網站的一個行爲。比如打開了一個crsf的網站,然後向剛剛那個網站發起了請求比如一

原创 前端可視化搭建的拖拽平臺

前端可視化拖拽平臺 簡介 技術棧採用dva+hooks+umi+antd-mobile+sortable.js+react-color.基於sortable.js的前端可視化搭建的拖拽平臺,ui組件採用antd-mobile.通過

原创 筆記/5個你現在可以使用的 ES2019 特性

新功能包括 Object.fromEntries(),trimStart(),trimEnd(),flat(),flatMap(),symbol 的 description 屬性,可選的catch參數等。 1.Object.fromEnt

原创 vue 調用qq音樂music播放api解決方案

https://xingqiao.gitbooks.io/qmplayer/content/ index.html引入 script <!DOCTYPE html> <html> <head> <meta charset

原创 【機器學習】基本概念

1.數據 以一個表格爲例子 整個數據 爲數據集 一行爲 一個樣本 一列爲一個特徵 最後一列爲表達樣本的一個特徵,也就是標記 如圖 表示的是一個特徵空間 而通過兩者之間的區別 我們可以進行分類 分類任務的本質就是在特徵空間劃分

原创 font-size:0

在項目中常常會碰到要並列一排的 inline-block,然而他們會天然存在間隔,通過font-size:0 可以解決這個問題。   .box width: 1000px; height: 60px;

原创 webpack 相對路徑配置

// The Vue build version to load with the `import` command // (runtime-only or standalone) has been set in webpack.bas

原创 【Web性能】重繪和迴流

重繪和迴流 css性能讓javascript變慢? 頻繁的觸發重繪與迴流,會導致UI頻繁渲染,最終導致JS變慢。 1.迴流 當render tree中的一部分(或全部)因爲元素的規模尺寸,佈局,隱藏等改變而需要重新構建。這就稱爲迴流(

原创 【Web性能】懶加載與預加載

懶加載 圖片進入可視區域之後請求圖片資源 對於電商等圖片很多,頁面很長的業務場景適用 減少無效資源的加載 併發加載的資源過多會阻塞js的加載,影響網站的正常使用 img-src,data-url真實地址 預加載 圖片等靜態資源在

原创 【Web性能】Css,JS 裝載和執行

1.網站在瀏覽器中如何渲染 (1)首先做 DNS 查詢,如果這一步做了智能 DNS 解析的話,會提供訪問速度最快的 IP 地址回來 (2)接下來是 TCP 握手,應用層會下發數據給傳輸層,這裏 TCP 協議會指明兩端的端口號,然後下發

原创 FAILURE: Build failed with an exception. * What went wrong: A problem occurred configuring project

info JS server already running. info Building and installing the app on the device (cd android && gradlew.bat app:inst

原创 【前端安全】接入層注入問題

接入層注入問題 數據庫裏有關係型數據庫 關係型數據庫: 存放結構化數據 可高效操作大量數據 方便處理數據之間的關聯關係 常見:access/sqlite/mssql server —————— Access mdb小型 sqli

原创 【前端安全】接入層上傳問題

接入層上傳問題 上傳來自用戶,會馬上被用戶訪問 如果文件被當做文件解析,可能會造成問題。 如果是可以被執行的文件,可能會直接執行一些非法的操作。 上傳問題: 上傳文件 再次訪問上傳的文件 上傳的文件被當成程序解析 const bo

原创 【前端安全】密碼安全

密碼安全 密碼的作用: 證明你是你 密碼-對比 存儲的密碼 <----對比----->輸入的密碼 只有用戶知道,密碼是一定要私密的,密碼的作用就是對比 密碼-泄露渠道 數據庫被偷 服務器被入侵 通訊被竊聽 內部人員泄露數據 其他網站