摘要:很多開發(fā)者認(rèn)為是真的很難或者很慢以至于你需要一個(gè)巨大的框架才能讓它服帖。如果我告訴你其實(shí)沒那么復(fù)雜,你信嗎并不難并且它也不慢。它很聰明的和已經(jīng)附加在的元素進(jìn)行比較并按需進(jìn)行插入移除重排等操作 很多開發(fā)者認(rèn)為 DOM 是真的很難(或者很慢)以至于你需要一個(gè)巨大的框架才能讓它服帖。于是他們投入了大量的時(shí)間去學(xué)習(xí)這些框架。一兩年過去了,又一個(gè)框架火了于是你不得不扔掉之前的框架從頭學(xué)起。這樣的...
摘要:對(duì)于客戶端的攻擊,除了首當(dāng)其沖的以外,也是一個(gè)非常重要的安全漏洞。漏洞是跨站請(qǐng)求偽造,也有少數(shù)文章中稱其,其實(shí)指的是同一個(gè)東西。這個(gè)漏洞的原理要分兩層,狹義的和廣義的。這就是絕大多數(shù)博客,以及白帽子講安全一書中道哥所提到的漏洞的執(zhí)行方式。 對(duì)于web客戶端的攻擊,除了首當(dāng)其沖的XSS以外,CSRF也是一個(gè)非常重要的安全漏洞。CSRF漏洞是跨站請(qǐng)求偽造,也有少數(shù)文章中稱其XSRF,其實(shí)指...
摘要:我們知道,對(duì)于所有的變量,無(wú)論在函數(shù)體的什么地方聲明,都會(huì)在后臺(tái)被提升到函數(shù)體頂部。唯一需要引起注意的地方在于當(dāng)適用函數(shù)聲明時(shí),函數(shù)定義也會(huì)被提升,而不僅僅是函數(shù)聲明被提升。 我們知道,對(duì)于所有的變量,無(wú)論在函數(shù)體的什么地方聲明,都會(huì)在后臺(tái)被提升到函數(shù)體頂部。 這個(gè)規(guī)則對(duì)于函數(shù)同樣適用,其原因在于函數(shù)只是分配給變量的對(duì)象。唯一需要引起注意的地方在于當(dāng)適用函數(shù)聲明時(shí),函數(shù)定義也...
摘要:閉包里面保存的變量只有被方法引用了的變量這個(gè)例子里,閉包里只有并沒有。那最后來(lái)說(shuō)說(shuō)的問題閉包到底是什么閉包是一個(gè)作用域。鑒于在的調(diào)試窗口,是放在下面的那閉包這個(gè)作用域是個(gè)什么范圍被后代方法子方法,孫子方法。。。 首先給js的作用域這個(gè)話題打標(biāo)簽:2,var, 全局變量,局部變量,函數(shù),undefined, 作用域提升,賦值不會(huì)提升,ReferenceError, 同名覆蓋。打完標(biāo)簽之后...
摘要:移動(dòng)端按鈕點(diǎn)擊變色之后還原按鈕按鈕方法三網(wǎng)友的力量是強(qiáng)大,后來(lái)從網(wǎng)上找到了一個(gè)列表頁(yè)的,升級(jí)版。移動(dòng)端模擬自定義按鈕點(diǎn)擊效果遍歷子類查看有沒有子類觸發(fā)過動(dòng)作如果子類已經(jīng)觸發(fā)了動(dòng)作,父類則取消觸發(fā)操作 需求:點(diǎn)擊按鈕希望像在PC端那樣有個(gè)類似于hover的效果,觸摸按鈕變色,手指離開變回原來(lái)的顏色; 方法一:CSS3+JS 用keyframes動(dòng)畫,js點(diǎn)擊按鈕時(shí)添加keyframes動(dòng)...
暫無(wú)介紹