上一篇讲解了钩子程序的攻防实战,并实现了一套对框架页的监控方案,将防护作用到所有子页面。 到目前为止,我们防护的深度已经差不多,但广度还有所欠缺。 例如,我们的属性钩子只考虑了 setAttribute,却忽视还有类似的 setAttributeNode。尽管从来不用这方法,但并不意味人家不能使用。 例如,创建元......
2009年,Node.js 项目诞生,所有模块一律为 CommonJS 格式。 时至今日,Node.js 的模块仓库 npmjs.com ,已经存放了15万个模块,其中绝大部分都是 CommonJS 格式。 这种格式的核心就是 require 语句,模块通过它加载。学习 Node.js ,必学如何使用 requir......
https://github.com/fex-team/fis3 其实如约在 6-30 号就开放了,可是我还是需要在这说一声。 虽然发布会还没搞但是大家现在已经能一窥芳容了,而且有任何问题请探讨,现在还有一段时间的塑性。 非常感谢。...
业界会议 Google IO 2015https://events.google.com/io2015/http://tech.qq.com/p/topic/20150528023292/index.html 信息量太大,大家自行发掘吧。要是哪位同学认真研究下,再分享出来,就相当不错了。 SegmentFaul......
三年前,有一个设计师面试一位 Web 前端工程师,其中有一段这样的对话: “如果设计师希望用图片实现某个字体样式,而从技术的角度来说这样不合理,但设计师非常坚持,这时候你怎么办?” “我会给设计师讲解工程上面临的问题,争取他理解。例如:如果文本使用图片,以腾讯站点的访问量来说,这里会需要消耗大量的服务器资源,至少需......