摘要:請求偽造在跨站攻擊中,攻擊者需要獲得受害者的會話令牌,請求偽造也與會話劫持相關,但是攻擊者不需要知道受害者的會話令牌,就能夠行駛受害者的權利。 差不多剛開始接觸前端的時候,經常能看到一些早幾年入行大牛們的簡歷,幾乎所有人都會在簡歷中帶上這么一句話:具備基本的 Web 安全知識(XSS / CSRF)。顯然這已經成為前端人員的必備知識。 showImg(https://segmentfa...
摘要:本次技術調研來源于項目中的一個重要功能需求實現微信長按網頁保存為截圖。以下主要解決兩類跨域的圖片資源包括已配置過的中的圖片資源和微信用戶頭像圖片資源。 本次技術調研來源于H5項目中的一個重要功能需求:實現微信長按網頁保存為截圖。 這里有個栗子(請用微信打開,長按圖片即可保存):3分鐘探索你的知識邊界 將整個網頁保存為圖片是一個十分有趣的功能,常見于H5活動頁的結尾頁分享。以下則是項目中...
摘要:最近在學,然后根據上的例子做了個動畫時鐘為什么要造個輪子,因為丑。。首先,找一張時鐘的圖片,就是下面這張了。那么我們就用循環來畫出小時的刻度。這個就是我們的繪制時鐘的函數。到這里,動畫時鐘就了效果圖如下演示地址地址 最近在學canvas,然后根據MDN上的例子做了個動畫時鐘(為什么要造個輪子,因為丑。。) 這是MDN上的例子,怎么說呢,比較復古吧。 showImg(https://se...
摘要:相信很多剛剛學習的新手都會有同感,當看一段代碼時,發現里面有很多,但是這些到底是指向哪里卻沒有那么清楚,為了搞清楚這些到底是什么情況,特地花點時間總結如下幾點最普遍的表示全局對象表示全局對象輸出為解析設置全局變量初始值為,當調用函數之后改變 相信很多剛剛學習js的新手都會有同感,當看一段js代碼時,發現里面有很多this,但是這些this到底是指向哪里卻沒有那么清楚,為了搞清楚這些th...
摘要:前端日報精選譯如何只用制作一個炫酷的加載動畫不止穩,而且快解決打開時慢卡頓問題如何在你的項目中集成譯一份關于的新手指南中文譯數據結構樹瘋狂的技術宅種改善性能的方法詳解及應用場景愛前端的數學寶寶構建一個簡單登錄注冊功能個人文章 2017-07-29 前端日報 精選 【譯】如何只用CSS制作一個炫酷的加載動畫TypeScript - 不止穩,而且快解決input[type=file]打開時...