2023-06-30 数据结构与算法 前端数据结构与算法项目 前端 项目 LeetCode Master代码随想题录,LeetCode 刷题攻略,200 道经典刷题顺序,共 60w 字的详细指导图解,视频难点剖析,50 余张思维图,支持 C++,Java,Python,Go,JavaScript 等多语言版本
2023-06-30 跨平台桌面项目 前端桌面项目 前端 项目 全文概览: windows95:Electron 中的 Windows 95;2. drawio-desktop:基于 Electron 的图表和白板桌面应用;3. MarkText:简单而优雅的开源 Markdown 编辑器;4. T
2023-06-30 热门项目 前端热门项目 前端 项目 1. debugdebug 是一个模仿 Node.js 核心调试技术的小型 JavaScript 调试实用程序。适用于 Node.js 和 Web 浏览器。 debug 每周下载量:195,681,684 GitHub:https:
2023-06-29 微信小程序文件预览 前端小程序解决方案 前端 解决方案 wx.previewMedia 安卓浏览视频第一次点击无反应 无法播放官方文档:https://developers.weixin.qq.com/miniprogram/dev/api/media/image/wx.previewMed
2023-06-29 CSRF _ XSRF 前端网络安全 前端 网络安全 一、Cross-site request forgery/ˈfɔːrdʒəri/,跨站请求伪造,通常缩写为 CSRF 或 XSRF,它利用用户已登录的身份,在用户毫不知情的情况下,以用户的名义完成非法操作。 原理一
2023-06-29 DDoS攻击 前端网络安全 前端 网络安全 DDoS 攻击 什么是 DDoS 攻击DDoS 全称 Distributed Denial of Service,中文意思为“分布式拒绝服务”,就是利用大量合法的分布式服务器对目标发送请求,从而导致正常合法用户无法获得服务。比喻一个饭
2023-06-29 HTTPS 证书伪造 前端网络安全 前端 网络安全 HTTPS 协议的安全依赖于它的证书机制,如果攻击者申请到了一张和你的网站一摸一样的证书,那你网站的安全机制也就不复存在了。本文来聊一聊,如何预防 HTTPS 证书伪造。 证书劫持 如果想部署 HTTPS 网站,首先向 CA 机
2023-06-29 OS命令注入 前端网络安全 前端 网络安全 什么是操作系统命令注入?OS 命令注入(也称为 shell 注入)是一种 Web 安全漏洞,允许攻击者在运行应用程序的服务器上执行任意操作系统 (OS) 命令,并且通常会完全破坏应用程序及其所有数据。通常,攻击者可以利用操作系统命令注
2023-06-29 XSS攻击 前端网络安全 前端 网络安全 一、XSS (Cross-Site Scripting),跨站脚本攻击,因为缩写和 CSS 重叠,所以只能叫 XSS。 原理不需要你做任何的登录认证,它会通过合法的操作(如在 url 输入,在评论框中输入),向你的页面注入脚本(可能是
2023-06-29 URL跳转漏洞 前端网络安全 前端 网络安全 定义:借助未验证的 URL 跳转,将应用程序引导到不安全的第三方区域,从而导致的安全问题。 1.URL 跳转漏洞原理黑客利用 URL 跳转漏洞来诱导安全意识低的用户点击,导致用户信息泄露或者资金的流失。其原理是黑客构建恶意链接(链接需