前端大世界

Cycle263 Blog - 先自己盛开,再吸引蜂蝶

Web安全常识总结(security)

Web安全常识总结(security) xss(Cross Site Script, 跨站脚本攻击) XSS 就是攻击者在 Web 页面中插入恶意javascript脚本和html,当用户浏览该页之时,嵌入其中 Web 里面的脚本代码会被执行,从而达到攻击目的。 攻击危害 虚假form表单骗取用户信息,储存危害脚本或代码 ...

javascript中this对象的详细解读

this对象 this对象根据函数如何被执行而动态绑定的,不是编写时绑定,而是运行时绑定,谁调用绑定谁。如果有new关键字,this指向new出来的那个实例对象。和this密切相关的是对象原型属性,它是一种属性的向上追溯。 当一个函数被调用时,会建立一个称为执行环境的活动记录。这个记录包含函数是从何处(调用栈 —— call-stack)被调用的,函数是 如何 被调用的,被传递了...

弄明白session和cookie以及token之间的作用和关系

cookie cookie 是一个非常具体的东西,指的就是浏览器里面能永久存储的一种数据,仅仅是浏览器实现的一种数据存储功能。 cookie由服务器生成,发送给浏览器,浏览器把cookie以kv形式保存到某个目录下的文本文件内,下一次请求同一网站时会把该cookie发送给服务器。由于cookie是存在客户端上的,所以浏览器加入了一些限制确保cookie不会被恶意使用,同时不会占据太多磁盘...

http协议浅谈

http协议 HTTP是一个客户端终端(用户)和服务器端(网站)请求和应答的标准(TCP)。http1.0默认为非持久连接,到http1.1版本协议,默认为持久连接。持久连接的特点就是,只要任意一端没有明确提出断开连接,则保持TCP连接状态。持久连接的好处在于,减少TCP连接的重复建立和断开造成的额外开销,减轻了服务器的负担,也让请求和响应更早地结束。 通常,由HTTP客户端发起...

宝宝语录

宝宝语录 宝宝想要多看一集动画片,爸爸:“给我一个理由!” 宝宝甜心一笑,立马伸手递了过来,手里紧紧握着“理由”。 宝宝把爸爸手机从楼上丢了下去。爸爸问道:“为什么想丢掉爸爸手机?” 宝宝淡定解释道:“手机摔了,爸爸就有新的。” “泡奶奶,泡奶奶…,”宝宝一顿咆哮,爸爸小声斥责:“没有礼貌,不喊人。” 宝宝大喊:“人!” ...

宝宝调皮录

宝宝调皮录 动车上一个小时上10次厕所,骑着滑板车从车头滑到车尾,来来回回多次 喝牛奶吹泡泡,鸡蛋全部倒进桶里