2024年4月28日

XSS与CSRF

摘要: 1.XSS XSS,跨站脚本攻击,允许攻击者将恶意代码植入到提供给其它用户使用的页面中 XSS预防 1.过滤 在用户输入的过程中,过滤掉用户输入的恶劣代码,然后提交给后端,但是如果攻击者绕开前端请求,直接构造请求就不能预防了 2.不用执行恶意代码 在使用 .innerHTML、.outerHTML、 阅读全文

posted @ 2024-04-28 11:42 sss大辉 阅读(14) 评论(0) 推荐(0) 编辑

响应式原理(Vue3、Vue2)

摘要: 1.Vue3 副作用函数(onMounted、watchEffect) 帮助管理组件中的副作用逻辑,并自动追踪其依赖关系,以确保在数据变化时能够自动触发副作用函数的更新。 会自动追踪被其内部函数引用的响应式数据。当这些数据发生变化时,Vue 3 会自动重新运行副作用函数,确保副作用与数据的状态保持同 阅读全文

posted @ 2024-04-28 11:06 sss大辉 阅读(10) 评论(0) 推荐(0) 编辑

导航