• 2020-04-14 找不到编译器:wepy-compiler-sass (200)
  • [WARNING] 找不到编译器:wepy-compiler-sass。[Error] 未发现相关 sass 编译器配置,请检查wepy.config.js文件。原因:没有安装sass 编译器,所以需要手动安装和配置一下。//安装sassnpm i ...
  • 2020-02-26 PostMessage跨域漏洞分析 (344)
  • 漏洞原因:postMessage跨域漏洞导致,利用websocket接收用户认证token原文地址:https://labs.detectify.com/2017/02/28/hacking-slack-using-postmessage-and-w...
  • 2020-02-26 Cross Frame Scripting的解决办法 (441)
  • 有時白箱工具會掃出 Client Cross Frame Scripting Attack ,可以在 Header 中加入設定 X-FRAME-OPTIONS 但是這樣有些 白箱工具並不知道,客戶還是會要你改到 Report 看不到,那怎麼...
  • 2020-02-17 jQuery使用FormData实现Ajax上传文件 (354)
  • 通过 Ajax 向后台发送文件(包括图片)时,其参数类型属于对象。可以创建一个 FormData 对象,然后调用它的 append() 方法来添加字段。例如:var formData = new FormData();formData.append(...
  • 2020-01-13 CSS实现响应式布局的方法 (424)
  • 用CSS实现响应式布局响应式布局感觉很高大上,很难,但实际上只用CSS也能实现响应式布局要用的就是CSS中的没接查询,下面就介绍一下怎么运用:使用@media 的三种方法1.直接在CSS文件中使用:[code]@media 类型 and (条件1) ...
  • 2019-09-19 tinymce使用说明文档 (560)
  • tinymce是一款开源的富文本编辑器。官方网站:https://www.tiny.cloud/features对比kindeditor,umeditor ,xheditor等等国产富文本编辑器,tinymce的功能非常强大。而且大部分国产编辑器的最...
  • 2019-07-18 e.target的用法 (947)
  • target定义:target 属性规定哪个 DOM 元素触发了该事件。target 事件属性可返回事件的目标节点(触发该事件的节点),如生成事件的元素、文档或窗口。语法:event.targetevent.target.nodeName   //获...
  • 2019-07-10 小程序保存图片拒绝授权后,重新发起授权 (759)
  • 写小程序时,用到授权时,有些用户可能好奇心重,总会出其不意的乱点,若是程序员没有考虑到,那这时BUG就出现了~~作为前端开发的我心累呀~下面举一个例子:   保存图片到相册时,点击按钮“保存”,之后会现出来一个微信小程序自带的弹窗...
  • 2019-06-13 微信小程序实现图片热区链接 (1194)
  • 热区热区就是在网页上进行了链接的一个区域在人民日报电子版的版面图片上,点击想要看的新闻,右侧就会出现该新闻的详细报道,我们点击的地方就是“热区”,在网页中可通过标签实现此项功能,但是小程序中未提供类似功能...
  • 2019-05-08 字蛛的使用及说明 (547)
  • web字体体积大导致加载过慢,对于前端来说是一大需要解决的问题,作为一个前端小白,看不懂文档也是个通病,不过还是花了一些时间和朋友一起研究了这个问题,并找到了解决方案就是“字蛛”。字蛛网站:http://font-spider.orgGitHub源码...