摘要: 1、什么是 DOCTYPE 及作用? DTD (document type definition,文档类型定义)是一系列的语法规则,用来定义XML或(X)HTML的 文件类型。浏览器会使用它来判断文档类型,决定使用何种协议来解析,以及切换浏览器模式。 DOCTYPE 是用来声明文档类型和 DTD 规 阅读全文
posted @ 2020-02-14 13:59 mCod 阅读(156) 评论(0) 推荐(0) 编辑
摘要: 1、CSRF攻击: CSRF(Cross-site request forgery):跨站请求伪造。 (1)、攻击原理: 如上图,在B网站引诱用户访问A网站(用户之前登录过A网站,浏览器 cookie 缓存了身份验证信息), 通过调用A网站的接口攻击A网站。 (2)、防御措施: 1)token验证: 阅读全文
posted @ 2020-02-13 23:09 mCod 阅读(863) 评论(0) 推荐(0) 编辑
摘要: 1、什么是同源策略及限制? 同源策略限制从一个源加载的文档或者脚本如何与来自另一个源的资源进行交互。 这是一个用于隔离潜在恶意文件的关键安全机制。 所谓同源,就是指两个页面具有相同的协议,主机(也常说域名),端口,三个要素缺一不可。 所谓限制,即不是一个源的文档或者脚本不允许操作另一个: 1)、Co 阅读全文
posted @ 2020-02-13 22:46 mCod 阅读(209) 评论(0) 推荐(0) 编辑
摘要: 一、类与实例: 1、类的声明: /*类的声明*/ function Animal1(){ this.name = 'name'; } /*ES6中 calss 的声明*/ class Animal2{ constructor(){ this.name = name; } } 2、生成实例: cons 阅读全文
posted @ 2020-02-13 14:57 mCod 阅读(336) 评论(0) 推荐(0) 编辑
摘要: 1、概念: “超文本传输协议(HTTP,HyperText Transfer Protocol)是互联网上应用最为广泛的一种网络协议。所有的WWW文件都必须遵守这个标准。 设计HTTP最初的目的是为了提供一种发布和接收HTML页面的方法。HTTP使用统一资源标识符(Uniform Resource 阅读全文
posted @ 2020-02-12 16:36 mCod 阅读(331) 评论(0) 推荐(0) 编辑
摘要: 1、DOM事件的级别: dom0: element.onclick = function(){} dom2: element.addEventListener('click',function(){},false ) dom3: element.addEventListener('keyup',fu 阅读全文
posted @ 2020-02-12 15:37 mCod 阅读(112) 评论(0) 推荐(0) 编辑
摘要: 1、基本概念: 标准盒模型 + IE 模型(怪异盒模型) 2、区别: 标准盒模型中 width 指的是内容区域 content 的宽度;height 指的是内容区域 content 的高度。 标准盒模型下盒子的大小 = content + padding + border + margin; IE 阅读全文
posted @ 2020-02-11 22:52 mCod 阅读(186) 评论(0) 推荐(0) 编辑
摘要: 一、定宽高 1、绝对定位和负margin值: <section class="absolute"> <div></div> </section> <style> section{ display:block; } section.absolute { width: 100px; height: 10 阅读全文
posted @ 2020-02-11 16:29 mCod 阅读(588) 评论(0) 推荐(2) 编辑
摘要: 如题:已知高度,实现三栏布局:左右固定宽度,中间自适应。 1、使用浮动布局(float): <!-- 浮动布局 --> <section class="layout float"> <style> .layout article div { min-height: 100px; } .layout. 阅读全文
posted @ 2020-02-10 16:36 mCod 阅读(488) 评论(0) 推荐(0) 编辑
摘要: 1、定义 每个函数都包含俩个非继承而来的方法:call() 和 apply() call 和 apply 可以用来重新定义函数的的执行环境,也就是 this 的指向;call 和 apply 都是为了改变某个函数运行的 context , 即上下文而存在的,就是为了改变函数体内部 this 的指向。 阅读全文
posted @ 2019-12-20 15:17 mCod 阅读(1454) 评论(0) 推荐(0) 编辑