-
**Session与安全**
尽管我们的数据都放置在后端了,使得它能保障安全,但是无论通过Cookie,还是查询字符串的实现方式,Session的口令依然保存在客户端。自行设计的随机算法的一些口令值就有能被命中。如何让这个口令更加安全?
①有一种做法是将这个口令通过私钥加密进行签名,使得伪造的成本更高。客户端尽管可以伪造口令值,但是由于不知道私钥值,签名信息很难伪造。
②一种方案是将客户端的…
-
一直以来,对这几个名词CommonJS、AMD、CMD、UMD、ES6都没有什么特别的概念,最近看到一篇好文,所以转载看下。
作者:胡哥有话说
链接:https://www.imooc.com/article/302718
来源:慕课网
本文首次发布于慕课网 ,转载请注明出处,谢谢合作
## 前言:模块化开发需求
在JS早期,使用script标签引入JS,会造成以下问题:
…
-
#### 安装node和配置环境
- 全局路径配置(找不到模块)
- 环境变量配置(不是内部命令...)
-
https://mp.weixin.qq.com/s/X4ETAMlRHHaCuYh-gUF4tQ
-
## Promise
### 为什么需要Promise?
>(解决回调地狱) 因为在js中有大量的回调函数,而回调函数之中往往会再次嵌套其他的回调函数,回调函数嵌套的层数过多,会造成代码的可读性降低,影响代码的维护和扩展。像这样的代码叫回调地狱 #39 。
### 结论
>1.Promise本身没有修改异步的顺序,通过then控制异步结果的顺序从而控制顺序
2.Promise如何让异步有…
-
先把网上找来的测试题都汇总到这里,之后再整理
如果是 word,pdf 文件这种的,先下载到本地,上传到阿里云,然后把下载地址贴过来
如果就是单纯网页的,直接把网址贴过来
-
-
https://github.com/pablohpsilva/vuejs-component-style-guide/blob/master/README-CN.md (Vue.js 组件编码规范)
https://github.com/vuejs-tips/cheatsheet (小抄)
http://vuejsdevelopers.com/2017/03/24/vue-js-co…
-
springboot 2.x出了挺久了,应该适配
-
## addEventListener的基本用法
项目开发中,javascript和html的解耦变得至关重要,我们被推荐使用事件动态绑定的方式来处理按钮的事件。W3C为我们提供了addEventListener()函数用来为指定的dom元素动态绑定事件。这个函数有三个参数:
type:用来设置事件类型,例如click。
listener:用来设置监听事件的函数,及type类型…