首页
学习
活动
专区
工具
TVP
发布

code秘密花园

专栏作者
571
文章
922760
阅读量
60
订阅数
Node.js 安全最佳实践
最近 Node.js 团队在官方文档上公布了一份最新的安全实践,解读了一些 Node.js 服务下一些常见的攻击场景以及预防手段,我们一起来看看吧!
ConardLi
2023-01-09
2.1K0
手给 Safari 提了一个Bug,让我意外收获了这些新知识
前段时间,项目在进行 JWT 改造,用户的身份认证从 cookie 改成了 token。
ConardLi
2023-01-09
1.3K0
JavaScript Web 框架的“新浪潮”
对于那些刚进入这个行业的人来说,要在新的库、框架、概念和有力的意见中关注正在发生的事情,很有挑战性。
ConardLi
2023-01-09
7790
推荐一个检测 JS 内存泄漏的神器
大家好,我是 ConardLi。作为一名 Web 应用程序开发者,排查和修复 JavaScript 代码的内存泄漏一直是最困扰我的问题之一。
ConardLi
2023-01-09
2.7K0
匿名 iframe:COEP 的福音!
在之前的文章中我经常提到一个臭名昭著的漏洞:Spectre 漏洞,详细可以了解下面这篇文章:
ConardLi
2023-01-09
7270
如何不基于构建工具优雅的实现模块导入?
当 ES Module 最开始作为一种新的 JavaScript 模块化方案在 ES6 中被引入的候,其实是通过在 import 语句中强制指定相对路径或绝对路径来实现的。
ConardLi
2023-01-09
1.2K0
将微前端做到极致-无界方案
微前端已经是一个非常成熟的领域了,但开发者不管采用哪个现有方案,在适配成本、样式隔离、运行性能、页面白屏、子应用通信、子应用保活、多应用激活、vite 框架支持、应用共享等用户核心诉求都或存在问题,或无法提供支持。本文提供一种基于 iframe 的全新微前端方案,完善的解决了这些核心诉求。
ConardLi
2023-01-09
2.5K0
React 的一些最佳安全实践
React.js、Vue.js 这些现代的前端框架默认已经对安全做了非常多的考虑,但是这仍然不能阻碍我们写出一些安全漏洞 。。。因为框架永远不能完全限制我们编程的灵活性,只要有一定的灵活性存在就意味着有安全风险。
ConardLi
2023-01-09
9440
关于前端主题切换的思考和现代前端样式的解决方案落地
网站或者应用一键切换主题(简称:换肤)功能,对每个前端开发者来说已经非常常见了,通常是一深一浅,或自由组合衍生出众多主题,或任意主题,这时候,设计一个工程化主题切换功能,并梳理现代前端样式的解决方案显得尤为重要。
ConardLi
2023-01-09
1.3K0
HTTP 新增的 103 状态码,这次终于派上用场了!
说到 HTTP 的 103 状态码,你可能很早就听说过了,但是你不一定真的理解了它。
ConardLi
2023-01-09
5950
WWDC 2022:哪些是前端开发者要关注的信息?
苹果全球开发者大会(Apple Worldwide Developers Conference,缩写:WWDC)是苹果公司每年定期举办的信息技术交流活动,活动旨在向全球的软件设计师展示苹果公司最新的软件及技术,通常用于展示 macOS、iOS、iPadOS、watchOS 和 tvOS 系列以及其他苹果公司的软件和技术。
ConardLi
2023-01-09
1.7K0
Web 应用开发进化论
大家有时候有没有仔细想过,我们开发一个网站,本质上是在做什么呢?Web 开发从刀耕火种的 HTML 时代,到现代的 Web 开发模式,巨鲸发生了怎么样的演变呢?我今天就带大家开一起看一下 ~
ConardLi
2022-05-23
4.2K0
JS 代码越来越难读了 ...
当我们在 JavaScript 中对一个值执行连续操作(例如函数调用)时,目前有两种基本方式:
ConardLi
2022-05-23
1.6K0
fencedframe 可以替代 iframe 吗?
今天继续聊 浏览器策略 ,这是我 「浏览器策略解读」 专栏的第 35 篇文章了,感谢读者们一如既往的支持!
ConardLi
2022-05-23
2.1K0
比 eval 和 iframe 更强的新一代 JavaScript 沙箱!
今天我们来看一个进入 statge3 的新的 JavaScript 提案:ShadowRealm API。
ConardLi
2022-05-23
1.1K0
跨域的请求在服务端会不会真正执行?
上周在群里提了个问题,这是我平时面试经常会问到的一个问题,引起了大家非常激烈的讨论。
ConardLi
2022-05-23
1.2K0
谁能帮我们顺利过渡到没有三方 Cookie 的未来?
大家好,我是 ConardLi,今天我们继续来聊 Cookie 。还是三方 Cookie 的问题,我们先回顾一下:
ConardLi
2022-04-08
7200
关于前端部署的几个灵魂拷问
先从简单的静态页面开始,众所周知,前端资源由 HTML、JavaScript、CSS 三剑客组成,假设我们有一个简单的页面,用Nginx作为 Web 服务器,资源组织结构大概如下:
ConardLi
2022-04-08
1.8K0
框架究竟解决了啥问题?我们可以脱离它们吗?
大家好,我是 ConardLi,相信各位在 Web 开发的工作中已经离不开框架了,不知道有多少同学还用原生 JS 写代码呢?你有认真思考过框架究竟为我们解决了什么样的问题吗?脱离了这些框架,我们可以解决这些问题吗?我们来看看今天的文章:
ConardLi
2022-04-08
7.9K0
HTTP 缓存别再乱用了!推荐一个缓存设置的最佳姿势!
设置缓存大家可能大家都是从性能角度去考虑的,但是如果你不注意或者稍微设置不当,缓存也可能对我们的网站的安全性和用户隐私造成负面影响。
ConardLi
2022-04-08
4740
点击加载更多
社区活动
RAG七天入门训练营
鹅厂大牛手把手带你上手实战,赢鹅厂证书、公仔好礼!
Python精品学习库
代码在线跑,知识轻松学
博客搬家 | 分享价值百万资源包
自行/邀约他人一键搬运博客,速成社区影响力并领取好礼
技术创作特训营·精选知识专栏
往期视频·千货材料·成员作品 最新动态
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档