摘要: 最近做项目,用了new Date().getTime()获取本地时间,但是如果用户篡改了手机时间,程序漏洞明显暴露。所以如果为保证程序的稳健安全性,应该是要使用网络时间的,也就是服务器时间。原理就是使用ajax时间,返回的头部信息里就含有服务端的时间信息,获取就可以了。 1,原生同步 2,原生异步 阅读全文
posted @ 2018-08-12 22:57 tangjiao_Miya 阅读(159) 评论(0) 推荐(0) 编辑
摘要: 1,设置静态文件目录,将__dirname 写成_dirname,乍看没什么毛病,但是一运行之后发现,_dirname is not defined,下次注意哈 app.use(express.static(__dirname + '/public')); 该__dirname是node的一个全局变 阅读全文
posted @ 2018-08-12 22:49 tangjiao_Miya 阅读(778) 评论(0) 推荐(0) 编辑