05 2021 档案
摘要:token不是为了防止XSS的,而是为了防止CSRF的; CSRF攻击的原因是浏览器会自动带上cookie,而不会带上token; 以CSRF攻击为例: cookie:用户点击了链接,cookie未失效,导致发起请求后后端以为是用户正常操作,于是进行扣款操作;token:用户点击链接,由于浏览器不会
阅读全文
摘要:第一步:封装cookie //设置cookie export function setCookie(c_name, value,expire) { var date = new Date() date.setSeconds(date.getSeconds() + expire) document.c
阅读全文
摘要:第一步:通过npm 安装 Echarts npm install echarts --save 第二步:在main.js里面配置 //引入echarts import * as echarts from 'echarts' //配置原型,全局使用 Vue.prototype.$echarts = e
阅读全文
摘要:calc()使用通用的数学运算规则,但是也提供更智能的功能: (1)使用“+”、“-”、“*” 和 “/”四则运算; (2)(可以使用百分比、px、em、rem等单位; (3)可以混合使用各种单位进行计算; (4)表达式中有“+”和“-”时,其前后必须要有空格,如"widht: calc(12%+5
阅读全文

浙公网安备 33010602011771号