摘要:1.请你谈谈Cookie的弊端 cookie 1.IE6或更低版本最多20个cookie 2.IE7和之后的版本最后可以有50个cookie。 3.Firefox最多50个cookie 4.chrome和Safari没有做硬性限制 Opera 会清理近期最少使用的Firefox会随机清理 4096字
阅读全文
随笔分类 - javaScript
摘要:1、xss攻击 2、CSRF攻击 3、网络劫持攻击 4、控制台注入代码 5、钓鱼 6、DDoS攻击 7、SQL注入攻击 8、点击劫持 web安全——前端常见的攻击方式 一、xss攻击 XSS攻击:跨站脚本攻击(Cross-Site Scripting),攻击目标是为了盗取存储在客户端的cookie或
阅读全文
摘要:Axios是vue项目中使用最多的一个第三方开源免费的HTTP库,最大的特点在于可以同时兼容浏览器端和NodeJS服务端。底层通过判定不同的运行环境来自动提供不同的适配器,在浏览器端通过原生的XHR对象来发送请求,而在NodeJS服务端则通过内置的http模块来发送请求。 1、基础示例 1 // 安
阅读全文
摘要:刷新页面vuex的数据会丢失属于正常现象,因为JS的数据都是保存在浏览器的堆栈内存里面的,刷新浏览器页面,以前堆栈申请的内存被释放,这就是浏览器的运行机制,那么堆栈里的数据自然就清空了。 第一种方法用sessionStorage 将接口返回的数据保存在vuex的store里,也将这些信息也保存在se
阅读全文
摘要:canvas在retina屏模糊 只需要将画笔根据像素比缩放即可 run(canvasEl) { const canvas = canvasEl; const ctx = canvas.getContext('2d'); const devicePixelRatio = window.deviceP
阅读全文
摘要:场景: 连续发送多次请求,只需要最后一次结果,模糊搜索,下载视频取消 axios中的请求中断 //VUE sendStr() { if(window.cancel) window.cancel() let CancelToken = axios.CancelToken; // let cancel
阅读全文
摘要:什么是 XSS 攻击? XSS是跨站脚本攻击(Cross-Site Scripting)的简称。 XSS是一种注入脚本式攻击,攻击者利用如提交表单、发布评论等方式将事先准备好的恶意脚本注入到那些良性可信的网站中。 当其他用户进入该网站后,脚本就在用户不知情的情况下偷偷地执行了,这样的脚本可能会窃取用
阅读全文
摘要:主要介绍两种方法,使用 Blob对象 和 使用 js-file-download 这两种方法下载的文件都不会乱码,但是 不管使用哪种方法,发送请求时都要设置 responseType 方法一:使用Blob对象 Blob对象表示一个不可变、原始数据的类文件对象。Blob 表示的不一定是JavaScri
阅读全文
摘要:axios异步获取流程图片流文件进行图片 var _this = this var url = _this.host axios({ method: 'GET', url: url, headers: { auth: _this.auth }, responseType: 'arraybuffer'
阅读全文
摘要:var arr = [{name: 'a',id: 1}, {name: 'a',id: 2}, {name: 'b',id: 3}, {name: 'c',id: 4}, {name: 'c',id: 6}, {name: 'b',id: 6}, {name: 'd',id: 7}]; 对数组对象
阅读全文
摘要:一、基本概念 采用 Flex 布局的元素,称为 Flex 容器(flex container),简称"容器"。它的所有子元素自动成为容器成员,称为 Flex 项目(flex item),简称"项目"。 容器默认存在两根轴:水平的主轴(main axis)和垂直的交叉轴(cross axis)。主轴的
阅读全文
摘要:判断浏览器内核 // 判断浏览器内核 browserKernel() { var u = navigator.userAgent, app = navigator.appVersion return { trident: u.indexOf('Trident') > -1, //IE内核 prest
阅读全文
摘要:substr定义 substr() 方法可在字符串中抽取从 开始 下标开始的指定数目的字符。 提示: substr() 的参数指定的是子串的开始位置和长度,因此它可以替代 substring() 和 slice() 来使用。 在 IE 4 中,参数 start 的值无效。在这个 BUG 中,star
阅读全文

浙公网安备 33010602011771号