摘要:建議后端替換前端執行效率低,影響性能跨站請求偽造示例你已登錄一個購物網站,正在瀏覽商品假如該網站付費接口是但是沒有任何驗證然后你收到一封郵件,隱藏著你查看郵件的時候,就已經悄悄的付費購買了解決辦法增加驗證流程,如驗證指紋輸入密碼短信驗證碼
頁面加載
加載資源的形式
1.輸入url或跳轉頁面加載html
2.加載html中的靜態資源
加載一個資源的過程
1.瀏覽器根據DNS服務器得到域名的IP地址
2.向這個IP的機器發送http請求
3.服務器收到、處理并返回http請求
4.瀏覽器得到返回內容
瀏覽器渲染頁面的過程
1.根據HTML結構生成DOM TreeWalker
2.根據CSS生成CSSOM
3.將DOM和CSSOM整合成RenderTree
4.根據RenderTree開始渲染和展示
5.遇到