前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >web前端学习/工作笔记(十四)

web前端学习/工作笔记(十四)

作者头像
kiki.
发布2022-10-25 15:16:01
2170
发布2022-10-25 15:16:01
举报
文章被收录于专栏:web全栈之路web全栈之路
  1. git切换源地址 git remote set-url origin newurl
  2. css的sticky失效,因为overflow不能是auto
  3. 解决英文字符不换行的问题 word-break: break-all
  4. react url传值过多导致卡顿问题: 跳转页面后获取数据,或者通过localStorage处理。

64.助销小程序经验总结:

  1. h5不能点击按钮分享,小程序可以
  2. wx.invoke不支持,config的beta设为true
  3. cos文件下载,a标签浏览器可以预览的文件会到浏览器预览,doc/excel会直接下载;
  4. file-saver在微信客户端下载会有问题
  5. 靠谱的下载方式是试用后端的下载能力,返回前端流,但是文件大的时候下载会慢
  6. 降域是通过将不同域的 document.domain 指定为其共同父域从而使其同源的跨域解决方案。 blog.sch.com、game.sch.com 具有共同的父域 sch.com。 那么将两个域名下的页面的域修改为 sch.com 即可解决跨域问题
代码语言:javascript
复制
document.domain='sch.com'

如果主域不一样,可以用window.postMessage发送跨域消息

  1. ssrf:
  • 原理: 攻击者可参与构造(多以传入参数的形式)服务器所对外发送请求的内容(如协议、地址、路径、参数等)。因此SSRF漏洞的防御和修复主要以此出发点消除威胁,需要注意的是:不管系统是否对获取内容进行了展示,攻击者能利用服务器发送超出原本功能预期的对内网系统的请求包(简化理解为 攻击者可对内网系统发送任意内容时),SSRF漏洞即存在且能造成安全风险。
  • 危害:内网端口和服务扫描,get请求发送到任意端口,攻击内网机器或读取敏感文件。
  • 修复方案:校验外部传入的域名是否白名单
  1. 修改nginx注意service_name, 看对域名再改
  2. git hooks未生效: pre-commit不需要了,规范message提交需要额外安装commitlint、commitlint/config-conventional
  3. node版本升级及切换版本,输入sudo n 回车: https://www.jianshu.com/p/962773a0aa9e
  4. 小程序webview加载网页,被拦截:
代码语言:javascript
复制
查看网页中是否有iframe,对生成iframe的js屏蔽,或者按需加载即可

上一篇: web前端学习/工作笔记(十三)

本文参与 腾讯云自媒体分享计划,分享自作者个人站点/博客。
原始发表:2022-10-10,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 作者个人站点/博客 前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体分享计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
相关产品与服务
云开发 CloudBase
云开发(Tencent CloudBase,TCB)是腾讯云提供的云原生一体化开发环境和工具平台,为200万+企业和开发者提供高可用、自动弹性扩缩的后端云服务,可用于云端一体化开发多种端应用(小程序、公众号、Web 应用等),避免了应用开发过程中繁琐的服务器搭建及运维,开发者可以专注于业务逻辑的实现,开发门槛更低,效率更高。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档