• 富文本编辑漏洞检测教程 XSS防范指南
    富文本编辑漏洞检测教程 XSS防范指南
    富文本编辑器XSS漏洞检测需贯穿数据生命周期,核心是发现输入过滤、编码处理或上下文渲染中的缺陷。首先注入script标签、事件处理器、javascript:伪协议等Payload,观察是否被正确转义或执行;常见触发点包括onerror、onload等事件属性及SVG、data:URI等非常规标签。绕过机制常利用双重编码、大小写混淆、HTML注释分割、非标准语法或浏览器解析差异。除XSS外,还需防范HTML注入导致的钓鱼与页面破坏、文件上传漏洞引发的任意代码执行、SSRF导致内网探测、信息泄露及CSRF引起
    文章 · 前端   |  22小时前  |   html如何查漏洞 313浏览 收藏
  • CSS Grid底部自动填充技巧|grid-row与span应用
    CSS Grid底部自动填充技巧|grid-row与span应用
    grid-row:span-1无效,规范只接受正整数;真正实现底部锚定需用grid-row-end:-1配合显式grid-template-rows;span仅在grid-row-start或end中配合行号使用,如2/span2;最稳定撑满方案是grid-template-rows:auto1frauto。
    文章 · 前端   |  13小时前  |   313浏览 收藏
  • HTML5注册表单设计与验证教程
    HTML5注册表单设计与验证教程
    HTML5注册表单需结构清晰、验证有效。1.使用语义化标签构建用户名、邮箱、密码等字段;2.利用required、type、pattern等属性实现原生验证;3.通过JavaScript补充确认密码一致性等逻辑;4.结合CSS美化样式与输入状态提示,提升用户体验。
    文章 · 前端   |  9小时前  |   HTML5 注册表单 313浏览 收藏
  • CSS在混合开发App中引入样式_优化本地资源加载与缓存逻辑
    CSS在混合开发App中引入样式_优化本地资源加载与缓存逻辑
    linkrel="stylesheet"在混合App中常不生效,因WebView对file://协议缓存激进、忽略Cache-Control,且iOS/Android对CSS路径解析不一致;应改用JS动态注入内联样式或绝对路径,并加哈希防缓存。
    文章 · 前端   |  2天前  |   312浏览 收藏
  • HTML Flexbox横向导航栏设置教程
    HTML Flexbox横向导航栏设置教程
    Flexbox是实现横向导航栏最直接可控的方式,包含基础横向排列、等宽分布、居中带间隔、右侧功能按钮组合及响应式折叠五种方案。
    文章 · 前端   |  1天前  |   312浏览 收藏
  • 如何利用对象字面量在微前端架构中声明子应用微任务生命周期钩子
    如何利用对象字面量在微前端架构中声明子应用微任务生命周期钩子
    微前端生命周期钩子需按框架约定键名(如qiankun的bootstrap/mount/unmount或wujie的beforeMount/afterMount)挂载函数并导出,对象字面量仅为载体,非任意命名对象均有效。
    文章 · 前端   |  2天前  |   311浏览 收藏
  • CSS实现响应式搜索框自动伸缩技巧
    CSS实现响应式搜索框自动伸缩技巧
    flex-grow无法直接过渡,因其为非数值型计算属性,无中间状态;应改用flex-basis、width或max-width等可动画数值属性配合transition实现平滑伸缩。
    文章 · 前端   |  2天前  |   309浏览 收藏
  • JavaScript解构赋值怎么用?简化代码超实用
    JavaScript解构赋值怎么用?简化代码超实用
    解构赋值是JavaScript中按需提取并命名绑定对象/数组属性的原生机制,非语法糖;它支持默认值、重命名、跳过项、剩余元素等,但需防范null/undefined导致的运行时错误。
    文章 · 前端   |  1天前  |   307浏览 收藏
  • 如何手动实现一个支持“优先级队列”与“自动垃圾回收”的高阶 Promise 执行器
    如何手动实现一个支持“优先级队列”与“自动垃圾回收”的高阶 Promise 执行器
    PriorityExecutor是可控异步调度器,需用WeakMap管理AbortController避免内存泄漏,按字符串优先级(critical/normal/idle)调度,任务须支持取消且上下文通过参数传入、finally清理。
    文章 · 前端   |  2天前  |   306浏览 收藏
  • HTML制作双十一页面教程
    HTML制作双十一页面教程
    纯HTML无法实现可运营的双十一页面,因其缺乏动态倒计时、库存更新、用户登录态、支付跳转等能力,必须配合JS、CSS及后端服务。
    文章 · 前端   |  1天前  |   306浏览 收藏
  • HTML怎么做导出CSV_html表格数据导出CSV文件方法【技巧】
    HTML怎么做导出CSV_html表格数据导出CSV文件方法【技巧】
    优先用XLSX.writeFile或加BOM头的Blob导出CSV,避免手动拼接导致中文乱码、错列等问题;关键点包括添加\uFEFFBOM头、正确转义双引号、过滤隐藏行列、处理iOS降级等。
    文章 · 前端   |  2天前  |   305浏览 收藏
  • Tailwind CSS设置背景图:任意值与配置方法
    Tailwind CSS设置背景图:任意值与配置方法
    Tailwind4.0+原生支持bg-[url(...)]任意值语法,无需配置即可添加背景图,但路径须相对于CSS入口文件,需注意编码、引号及配套bg-cover/bg-center等修饰类。
    文章 · 前端   |  1天前  |   305浏览 收藏
  • 编写HTML后运行步骤【教程】
    编写HTML后运行步骤【教程】
    首先通过浏览器直接打开HTML文件可快速查看效果,具体为找到.html或.htm文件,右键选择用Chrome等浏览器打开即可加载显示;若需支持AJAX等需HTTP协议的功能,则应通过Web服务器运行,先安装Node.js,再用npm安装http-server,命令行进入文件目录后运行http-server,最后在浏览器访问localhost:8080类地址;此外还可使用代码编辑器如VSCode的LiveServer插件实现保存自动刷新预览。
    文章 · 前端   |  14小时前  |   html 305浏览 收藏
  • HTML下拉框添加阴影效果方法
    HTML下拉框添加阴影效果方法
    能,但效果受限——因原生<select>由操作系统绘制,box-shadow常被系统控件遮盖或忽略;可靠方案是用带阴影的包裹容器配合appearance:none自定义样式。
    文章 · 前端   |  2天前  |   303浏览 收藏
  • HTML ISR增量静态再生技巧
    HTML ISR增量静态再生技巧
    Next.js中启用ISR需在getStaticProps中返回revalidate选项,如revalidate:60,仅对导出该函数的React页面生效,且须部署于支持边缘运行时的环境(如Vercel),本地开发不触发。
    文章 · 前端   |  1天前  |   303浏览 收藏
查看更多
课程推荐
  • 前端进阶之JavaScript设计模式
    前端进阶之JavaScript设计模式
    设计模式是开发人员在软件开发过程中面临一般问题时的解决方案,代表了最佳的实践。本课程的主打内容包括JS常见设计模式以及具体应用场景,打造一站式知识长龙服务,适合有JS基础的同学学习。
    543次学习
  • GO语言核心编程课程
    GO语言核心编程课程
    本课程采用真实案例,全面具体可落地,从理论到实践,一步一步将GO核心编程技术、编程思想、底层实现融会贯通,使学习者贴近时代脉搏,做IT互联网时代的弄潮儿。
    516次学习
  • 简单聊聊mysql8与网络通信
    简单聊聊mysql8与网络通信
    如有问题加微信:Le-studyg;在课程中,我们将首先介绍MySQL8的新特性,包括性能优化、安全增强、新数据类型等,帮助学生快速熟悉MySQL8的最新功能。接着,我们将深入解析MySQL的网络通信机制,包括协议、连接管理、数据传输等,让
    500次学习
  • JavaScript正则表达式基础与实战
    JavaScript正则表达式基础与实战
    在任何一门编程语言中,正则表达式,都是一项重要的知识,它提供了高效的字符串匹配与捕获机制,可以极大的简化程序设计。
    487次学习
  • 从零制作响应式网站—Grid布局
    从零制作响应式网站—Grid布局
    本系列教程将展示从零制作一个假想的网络科技公司官网,分为导航,轮播,关于我们,成功案例,服务流程,团队介绍,数据部分,公司动态,底部信息等内容区块。网站整体采用CSSGrid布局,支持响应式,有流畅过渡和展现动画。
    485次学习
  • Golang深入理解GPM模型
    Golang深入理解GPM模型
    Golang深入理解GPM调度器模型及全场景分析,希望您看完这套视频有所收获;包括调度器的由来和分析、GMP模型简介、以及11个场景总结。
    474次学习
查看更多
AI推荐
  • ChatExcel酷表:告别Excel难题,北大团队AI助手助您轻松处理数据
    ChatExcel酷表
    ChatExcel酷表是由北京大学团队打造的Excel聊天机器人,用自然语言操控表格,简化数据处理,告别繁琐操作,提升工作效率!适用于学生、上班族及政府人员。
    5575次使用
  • Any绘本:开源免费AI绘本创作工具深度解析
    Any绘本
    探索Any绘本(anypicturebook.com/zh),一款开源免费的AI绘本创作工具,基于Google Gemini与Flux AI模型,让您轻松创作个性化绘本。适用于家庭、教育、创作等多种场景,零门槛,高自由度,技术透明,本地可控。
    5993次使用
  • 可赞AI:AI驱动办公可视化智能工具,一键高效生成文档图表脑图
    可赞AI
    可赞AI,AI驱动的办公可视化智能工具,助您轻松实现文本与可视化元素高效转化。无论是智能文档生成、多格式文本解析,还是一键生成专业图表、脑图、知识卡片,可赞AI都能让信息处理更清晰高效。覆盖数据汇报、会议纪要、内容营销等全场景,大幅提升办公效率,降低专业门槛,是您提升工作效率的得力助手。
    5824次使用
  • 星月写作:AI网文创作神器,助力爆款小说速成
    星月写作
    星月写作是国内首款聚焦中文网络小说创作的AI辅助工具,解决网文作者从构思到变现的全流程痛点。AI扫榜、专属模板、全链路适配,助力新人快速上手,资深作者效率倍增。
    7773次使用
  • MagicLight.ai:叙事驱动AI动画视频创作平台 | 高效生成专业级故事动画
    MagicLight
    MagicLight.ai是全球首款叙事驱动型AI动画视频创作平台,专注于解决从故事想法到完整动画的全流程痛点。它通过自研AI模型,保障角色、风格、场景高度一致性,让零动画经验者也能高效产出专业级叙事内容。广泛适用于独立创作者、动画工作室、教育机构及企业营销,助您轻松实现创意落地与商业化。
    6215次使用
微信登录更方便
  • 密码登录
  • 注册账号
登录即同意 用户协议隐私政策
返回登录
  • 重置密码