摘要:
原型与原型链 JavaScript有着七种基本类型String、Number、Boolean、Null、Undefined、Symbol、Object,前六种为基本数据类型,Object为引用类型。函数本质上是Object类型,也就是一个对象。 值得注意的是typeof (null)会返回Objec 阅读全文
posted @ 2020-03-24 13:06
WindRunnerMax
阅读(245)
评论(0)
推荐(0)
摘要:
CSS盒子模型 所有的HTML元素都可以看作是一个盒子。 将盒子模型拆分,则包括 外边距+边框+填充+内容。 显得专业一些,box model = margin+border+padding+content。 | margin | | | | | border | | | | | | | | | p 阅读全文
posted @ 2020-03-24 13:05
WindRunnerMax
阅读(227)
评论(0)
推荐(0)
摘要:
SQL注入 SQL注入即是指web应用程序对用户输入数据的合法性没有判断或过滤不严,攻击者可以在web应用程序中事先定义好的查询语句添加额外的SQL语句,从而实现非法操作,获取数据库数据,服务器提权等,很多机构将SQL注入作为第一危险的安全漏洞。 原理 SQL注入攻击是通过操作输入来修改SQL语句, 阅读全文
posted @ 2020-03-24 13:03
WindRunnerMax
阅读(259)
评论(0)
推荐(0)
摘要:
CSRF跨站请求伪造 跨站请求伪造通常缩写为CSRF或者XSRF,是一种挟制用户在当前已登录的Web应用程序上执行非本意的操作的攻击方法。跟跨网站脚本XSS相比,XSS利用的是用户对指定网站的信任,CSRF利用的是网站对用户浏览器的信任,浏览器对于同一domain下所有请求会自动携带cookie。 阅读全文
posted @ 2020-03-24 13:02
WindRunnerMax
阅读(383)
评论(0)
推荐(0)
摘要:
XSS跨站脚本攻击 跨站脚本攻击XSS,是最普遍的Web应用安全漏洞。这类漏洞能够使得攻击者嵌入恶意脚本代码到正常用户会访问到的页面中,当正常用户访问该页面时,则可导致嵌入的恶意脚本代码的执行,从而达到恶意攻击用户的目的。 类型 反射型XSS: 攻击者事先制作好攻击链接,需要欺骗用户自己去点击链接才 阅读全文
posted @ 2020-03-24 13:01
WindRunnerMax
阅读(304)
评论(0)
推荐(0)
摘要:
Ubuntu安装QQ机器人 看了看现在QQ机器人似乎只有酷Q机器人有Docker可以在linux上运行了 那就k开始装酷Q机器人,资源占用也不是很大,大概占用180M内存吧 安装酷Q HTTP 首先安装好 酷Q官网提供了 "COOLQ Docker 2.0" 但是我是打算通过 进行一些功能开发的,于 阅读全文
posted @ 2020-03-24 13:00
WindRunnerMax
阅读(661)
评论(0)
推荐(0)
摘要:
ES6新特性 ES6的常用新特性简介,全部特性可参阅 Ecma-International MDN ES6入门 ES6 教程 ES6全称ECMAScript 6.0,是JavaScript的下一个版本标准,2015.06发版。ECMAScript和 JavaScript的关系是,前者是后者的规格,后 阅读全文
posted @ 2020-03-24 12:59
WindRunnerMax
阅读(256)
评论(0)
推荐(0)
摘要:
CSS伪类与伪元素 CSS引入伪类和伪元素概念是为了格式化文档树以外的信息。也就是说,伪类和伪元素是用来修饰不在文档树中的部分,比如,一句话中的第一个字母,或者是列表中的第一个元素。 伪类 伪类用于当已有元素处于的某个状态时,为其添加对应的样式,这个状态是根据用户行为而动态变化的。比如说,当用户悬停 阅读全文
posted @ 2020-03-24 12:58
WindRunnerMax
阅读(238)
评论(0)
推荐(0)
摘要:
HTML语义化 语义化可以总结为 根据内容选择标签,用最恰当的标签来标记内容。 例如网页中的标题使用<h1>~<h6>这样的标签,而不是使用<div>+css。 语义化好处 使HTML结构变得清晰,有利于维护代码和添加样式。 通常语义化HTML会使代码变的更少,使页面加载更快。 即使在没有CSS样式 阅读全文
posted @ 2020-03-24 12:57
WindRunnerMax
阅读(272)
评论(0)
推荐(0)
摘要:
Ajax 描述 Ajax在浏览器是通过XMLHttpRequest对象来实现数据传输的。 XMLHttpRequest对象进行HTTP请求前必须通过open初始化,open接受五个参数,分别为请求方法、请求链接、异步标识、账号和密码用以服务端验证。 open(Method, URL, Asynchr 阅读全文
posted @ 2020-03-24 12:56
WindRunnerMax
阅读(429)
评论(0)
推荐(0)

浙公网安备 33010602011771号