开发人员的判断

摘要: 转自:http://www.infoq.com/cn/news/2017/06/U-no-Google?utm_source=infoq&utm_medium=popular_widget&utm_campaign=popular_content_list&utm_content=homepage一 阅读全文
posted @ 2017-09-24 22:22 Whyisalive 阅读(110) 评论(0) 推荐(0) 编辑

GitBook整理

摘要: GitBook整理 ECMAScript 6 -- 中文文档 Apache 2.2 --中文官方文档 Redux --React配套架构 英文 express --Node.js 服务端框架 Hexo --Nodejs的一个开源博客 Go语言 -- Selenium --功能自动化测试工具 zept 阅读全文
posted @ 2016-05-12 19:20 Whyisalive 阅读(355) 评论(0) 推荐(0) 编辑

Vue学习

摘要: Vue学习 数据绑定 {{ msg }} 双向 {{* msg }} 只绑定一次 {{{ htmlInfo }}} 表示htmlinfo里 有html标签 ,里面的{{}}将不可用 Vue.partial('my-partial', '<p>This is a partial! {{msg}}</p 阅读全文
posted @ 2016-05-12 19:17 Whyisalive 阅读(292) 评论(0) 推荐(0) 编辑

meteor学习

摘要: meteor学习 描述:是一套完整的用于开发现代化跨平台实时应用的整体解决方案 不是IDE(集成开发环境) 不是API接口 不是前端框架 不是后端框架 包含 命令行工具 meteor command 编译器 js,coffee,less,jade,sass 运行调试环境 meteor run 部署工 阅读全文
posted @ 2016-05-12 19:12 Whyisalive 阅读(137) 评论(0) 推荐(0) 编辑

HTTP生命周期

摘要: HTTP生命周期 Http 请求 AspNet_ISAIP.DLL (ISAPI扩展,独立于站点外,用于可扩展的桥梁), w3wp.exe (net工作进程) IIS6 以上,6以下为aspnet_wp.exe 判断并创建AppDomain(包含程序集信息),请求转发给下 ISAPIRuntime( 阅读全文
posted @ 2016-05-12 19:11 Whyisalive 阅读(349) 评论(0) 推荐(0) 编辑

react学习笔记

摘要: React 学习准备 程序包控制台 可以使用npm命令 npm install-package react.js nuget 搜索 react 安装对应版本的 reactjs.net 添加///_reference.js来添加自动提示API React 创建组件类--ReactClass React 阅读全文
posted @ 2016-05-12 19:06 Whyisalive 阅读(305) 评论(0) 推荐(0) 编辑

git学习笔记

摘要: git学习 概念 git跟踪的修改而非文件 工作区:可见的目录文件夹 版本库: 工作区的一个隐藏目录:.git stage 暂存区 git add就是添加到暂存区 新建的文件状态为untracked 是因为没有 add到暂存区, commit 会将暂存区的修改提交,但工作区的不会提交,哪怕你也修改了 阅读全文
posted @ 2016-05-12 18:50 Whyisalive 阅读(113) 评论(0) 推荐(0) 编辑

Session和Cookie的关系

摘要: Session和Cookie关系 两者构建了web的回话数据 Cookie作为客户端的回话,Session为服务器端的 共同点: 都是1对1的,(一个客户一个独立的回话) 都以键值对的方式存储数据 都有过期时间 不同点 cookie存储在浏览器中(内存或硬盘),每次请求时传送至服务器,消耗流量 se 阅读全文
posted @ 2016-04-14 11:06 Whyisalive 阅读(207) 评论(0) 推荐(0) 编辑

Asp.net身份认证记录

摘要: 基础知识 身份标识在客户端主要是两个存储位置: cookie 常用 url 很少用 url作为cookie禁用的备选方案 form 几乎不用 很麻烦,每次请求都必须是form提交方式 authorization 很少用,header.authorization里面存的是base64的明文数据,不安全 阅读全文
posted @ 2016-04-13 17:32 Whyisalive 阅读(248) 评论(0) 推荐(0) 编辑

web安全记录

摘要: 前端 CSRF 跨站请求伪造 客户端添加伪随机数,后台验证 验证码 中间人攻击 SSL证书加密 xss(跨站脚本攻击)漏洞,微软的字符检验(自动) 文本展示编码处理 做标签展示的文本尤其过滤脚本 Cookie HttpOnly HttpOnly情况下js不能操作cookie,在一定情况下能够保证安全 阅读全文
posted @ 2016-04-11 15:34 Whyisalive 阅读(105) 评论(0) 推荐(0) 编辑