上一页 1 ··· 8 9 10 11 12 13 14 15 16 ··· 33 下一页
摘要: 一.JavaScript代码性能优化 JavaScript作用域优化 在作用域上查找变量是从局部变量开始依次向外的 避免使用with:改变了作用域结构,是访问某个变量变快了但相应的其他局部变量访问变慢 谨慎使用闭包 JavaScript流程控制优化 循环控制for-in: 循环控制forEach:增 阅读全文
posted @ 2020-02-28 19:55 All_just_for_fun 阅读(119) 评论(0) 推荐(0) 编辑
摘要: 一.提高JavaScript可读性 代码基础格式化处理 代码缩进: 推荐使用四个空格 也可以使用两个空格 不要使用Tab缩进 命名规范: 遵循ECMASCRIPT命名规范,采用驼峰规范。一个单词首字母小写,其他单词首字母大写 变量名均采用名词组合命名,函数名命名时采用首单词为动词。 常量命名为大写单 阅读全文
posted @ 2020-02-28 19:30 All_just_for_fun 阅读(125) 评论(0) 推荐(0) 编辑
摘要: 一.where和having 1.where 后不能跟聚合函数,因为where执行顺序大于聚合函数。 2. where 子句的作用是在对查询结果进行分组前,将不符合where条件的行去掉,即在分组之前过滤数据,条件中不能包含聚组函数,使用where条件显示特定的行。 3.having 子句的作用是筛 阅读全文
posted @ 2020-02-28 17:01 All_just_for_fun 阅读(336) 评论(0) 推荐(0) 编辑
摘要: 一.前端资源优化的概念 加快静态资源下载速度 减少静态文件的文件大小 减少静态文件发起请求数量 二.CSS sprite 处理过程 CSS sprite 技术,一般翻译为CSS精灵或CSS雪碧图 将页面中零散的背景图合并为一张大图,再利用background-position进行背景的定位 减少页面 阅读全文
posted @ 2020-02-28 01:34 All_just_for_fun 阅读(192) 评论(0) 推荐(0) 编辑
摘要: 一.CSRF攻击及防范措施 1.概念 请求来源于其他网站,请求并不是用户的意愿,而是伪造的请求,诱导用户发起的请求 2.场景 攻击者盗用了你的身份,以你的名义发送恶意请求。CSRF能够做的事情包括:以你的名义发送邮件,发消息,盗用你的账号,甚至于购买商品,虚拟货币转账...造成的问题包括:个人隐私泄 阅读全文
posted @ 2020-02-28 01:06 All_just_for_fun 阅读(500) 评论(0) 推荐(0) 编辑
摘要: 一.前端XSS攻击分类 1.什么是XSS攻击 XSS允许恶意的web用户将代码植入到提供给其他用户使用的页面中 2.XSS分类 反射型(非持久型)XSS 存储型(持久型)XSS DOM-Basedx型 XSS (1)反射型XSS 攻击方式:诱导用户点击率一些带恶意脚本参数的URL,而服务器直接使用了 阅读全文
posted @ 2020-02-28 00:07 All_just_for_fun 阅读(854) 评论(0) 推荐(0) 编辑
摘要: 一.前端控制 1.提交后设置按钮不可用 二.后端处理 1.使用Session判断提交数据是否相同 (1)前端页面: (2)后端处理:Session保存信息判断 阅读全文
posted @ 2020-02-27 23:30 All_just_for_fun 阅读(149) 评论(0) 推荐(0) 编辑
摘要: 一.同源策略基本概念 1.同源策略概念: 一种约定,它是浏览器最核心也是最基本的安全功能,同源指域名、协议、端口需要保持一直才能进行相互间的访问。 2.例子: (1)http://a.com没有办法访问到http://b.com下的脚本文件和文档。 (2)浏览器采用同源策略,禁止页面加载或执行与自身 阅读全文
posted @ 2020-02-27 23:13 All_just_for_fun 阅读(190) 评论(0) 推荐(0) 编辑
摘要: 一.主要内容 1.WEB会话 2.Cookie运行机制 3.Session运行机制 二.WEB会话 1.http协议: http协议是无状态的协议,一旦数据交换完毕,客户端和服务端就会断开连接,再次交换数据时会重新建立连接。这就意味着服务器无法从连接上跟踪会话。 2.WEB会话的基本概念: 会话(S 阅读全文
posted @ 2020-02-27 22:36 All_just_for_fun 阅读(146) 评论(0) 推荐(0) 编辑
摘要: 一.加密处理的解决方案 1.https加密传输:给应用程序披上安全的保护罩。 2.RSA加密处理:非对称的加密算法,仅存在理论上破解的可能。 二.HTTPS加密传输 1.概念 HTTPS在传输过程中可以通过加密来保护数据安全的,以避免用户敏感信息被第三方获取。可以说HTTPS是HTTP的升级版、安全 阅读全文
posted @ 2020-02-27 22:10 All_just_for_fun 阅读(417) 评论(0) 推荐(0) 编辑
上一页 1 ··· 8 9 10 11 12 13 14 15 16 ··· 33 下一页