会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
彼岸花在开
博客园
首页
新随笔
联系
订阅
管理
上一页
1
2
3
4
5
6
···
10
下一页
2016年9月29日
关于CSRF跨域请求伪造的解决办法
摘要: 中秋节时候我们的应用在短信验证码这块被恶意刷单,比如被用来做垃圾短信之类的,如果大规模被刷也能造成不小的损失。这还只是短信验证码,如果重要的API遭到CSRF的攻击,损失不可估量。所以紧急加班解决了CSRF的攻击问题。 CSRF是什么鬼? CSRF(Cross-site request forger
阅读全文
posted @ 2016-09-29 11:53 沉默术士
阅读(12457)
评论(0)
推荐(1)
2016年9月23日
angular基于ui-router实现系统权限控制
摘要: 前端去实现权限控制听起来有点扯淡(实际也有点扯淡),掩耳盗铃,主要是担心安全问题,但是如果在前后端分离的情况下,需要做一个带有权限控制的后台管理系统,angular基于ui-router应该怎么做呢? 权限的设计中比较常见的就是RBAC基于角色的访问控制,基本思想是,对系统操作的各种权限不是直接授予
阅读全文
posted @ 2016-09-23 16:24 沉默术士
阅读(8124)
评论(0)
推荐(3)
2016年9月22日
HTML5 MutationObserver检测页面劫持
摘要: 好久没写博客了,业务一直在变化,陆陆续续的做了很多web app,被业务流淹没就很少有机会去反思,前端技术发展如此之快,常常有种不学则退的恐慌,一种技术还没吃透就涌出新的技术,然后一波人又打着各种旗帜去宣传,想偷懒都不行,大脑完全不够用。 Nodejs,AngularJS,vuejs,React,g
阅读全文
posted @ 2016-09-22 11:45 沉默术士
阅读(4452)
评论(0)
推荐(0)
2016年3月31日
javascript中让你捉摸不定的this
摘要: this到底指向谁,估计很多人在使用javascript的过程中都遇到过,这个关键字如果没搞懂,在一些高级功能中都会困难重重,搜了下相关文章,介绍的都挺多的,也有很深入的,比如汤姆大叔的《深入理解javascript系列》文章。看到很多文章中提到一句话:"this的指向在函数定义的时候是确定不了的,
阅读全文
posted @ 2016-03-31 17:03 沉默术士
阅读(655)
评论(0)
推荐(0)
2016年3月29日
javascript实现深克隆的几种方法
摘要: 1)普通函数实现 2)通过json方法实现 3)jquery中的$.extend
阅读全文
posted @ 2016-03-29 11:37 沉默术士
阅读(1716)
评论(0)
推荐(0)
2016年3月25日
HTML5触摸事件演化tap事件
摘要: 触摸事件是移动浏览器特有的HTML5事件,虽然click事件在pc和移动端更通用,但是在移动端会出现300ms延迟,较为影响用户体验,300ms延迟来自判断双击和长按,因为只有默认等待时间结束以确定没有后续动作发生时,才会触发click事件。所以触摸事件反应更快,体验更好。 触摸事件的类型: 为了区
阅读全文
posted @ 2016-03-25 11:16 沉默术士
阅读(10840)
评论(0)
推荐(0)
2016年3月14日
gulp自动化打包及静态文件自动添加版本号
摘要: 前端自动化打包发布已是一种常态,尤其在移动端,测试过程中静态资源的缓存是件很头疼的事情,有时候明明处理的bug测试还是存在,其实就是缓存惹的祸,手机不比pc浏览器,清理缓存还是有点麻烦的。所以自动化实现静态资源的版本更新才是正道。 实际开发过程中,我们常用到的功能包括: 1、目标路径的清除; 2、静
阅读全文
posted @ 2016-03-14 15:54 沉默术士
阅读(18982)
评论(3)
推荐(1)
2016年3月11日
深入研究HTML5实现图片压缩上传
摘要: 上篇文章中提到移动端上传图片,我们知道现在流量还是挺贵的,手机的像素是越来越高,拍个照动不动就是好几M,伤不起。虽然客户端可以轻轻松松实现图片压缩再上传,但是我们的应用还可能在浏览器里面打开,怎么办呢,图片压缩。受以前PC上的开发思维影响,尼玛js哪有权限去操作文件,哪有资格压缩图片啊,搞不了,你们
阅读全文
posted @ 2016-03-11 17:50 沉默术士
阅读(19231)
评论(3)
推荐(3)
2016年3月8日
移动端HTML5实现文件上传
摘要: PC端上传文件多半用插件,引入flash都没关系,但是移动端要是还用各种冗余的插件估计得被喷死,项目里面需要做图片上传的功能,既然H5已经有相关的接口且兼容性良好,当然优先考虑用H5来实现。 用的技术主要是: ajax FileReader FormData HTML结构: <div class="
阅读全文
posted @ 2016-03-08 16:28 沉默术士
阅读(58922)
评论(8)
推荐(3)
2015年11月27日
移动web模拟客户端实现多方框输入密码效果
摘要: 不知道怎么描述标题,先看截图吧,大致的效果就是一个框输入一位密码。最开始实现的思路是一个小方框就是一个type为password的input,每输入一位自动跳到下一位,删除一位就自动跳到前一位,android上是OK的,很平滑也没有bug,但是ios上会出现键盘频繁调起和关闭,非常影响用户体验。原因...
阅读全文
posted @ 2015-11-27 11:06 沉默术士
阅读(3019)
评论(3)
推荐(1)
上一页
1
2
3
4
5
6
···
10
下一页
公告