当前位置: 首页 > news >正文

做动态h5的网站河南百度推广电话

做动态h5的网站,河南百度推广电话,广州市网站建设公司,网页设计与制作教程目录一、谈谈你对webpack的看法 webpack是一个模块打包工具,我们可以使用webpack管理我们的模块依赖,编译输出模块所需的静态文件。它可以很好的管理、打包web开发中所需的html、css、JavaScript以及其他各种静态文件(使用的图片、字体图标等&am…

一、谈谈你对webpack的看法

webpack是一个模块打包工具,我们可以使用webpack管理我们的模块依赖,编译输出模块所需的静态文件。它可以很好的管理、打包web开发中所需的html、css、JavaScript以及其他各种静态文件(使用的图片、字体图标等),让开发变得更加高效。对于不同类型的资源,webpack都有对应的模块加载器,webpack 模块打包器会分析模块间的 依赖关系,最后 ⽣成优化且合并后的静态资源

二、常⻅web安全及防护原理

sql注入原理

通过把sql命令插入到表单提交或输入域名或页面请求的查询字符串,最终达到欺骗服务器执行恶意的sql命令

应该注意以下几点

永远不要信任⽤户的输⼊,要对⽤户的输⼊进⾏校验,可以通过正则表达式,或限制⻓

度,对单引号和双 "-" 进⾏转换等

永远不要动态拼装SQL,可以使⽤参数化的 SQL 或者直接使⽤存储过程进⾏数据查 询存取

永远不要使⽤管理员权限的数据库连接,为每个应⽤使⽤单独的权限有限的数据库连接

不要把机密信息明⽂存放,请加密或者 hash 掉密码和敏感的信息

XSS原理及防范

Xss(cross-site scripting) 攻击指的是攻击者往 Web ⻚⾯⾥插⼊恶意 html 标签或

javascript 代码。⽐如:攻击者在论坛中放⼀个看似安全的链接,骗取⽤户点击后,

窃取 cookie 中的⽤户私密信息;或者攻击者在论坛中加⼀个恶意表单,当⽤户提交表单 的时候,却把信息传送到攻击者的服务器中,⽽不是⽤户原本以为的信任站点

XSS防范⽅法

⾸先代码⾥对⽤户输⼊的地⽅和变量都需要仔细检查⻓度和对 ”<”,”>”,”;”,”’” 等字符
做过滤;其次任何内容写到⻚⾯之前都必须加以encode,避免不⼩⼼把 html tag 弄出
来。这⼀个层⾯做好,⾄少可以堵住超过⼀半的XSS 攻击

XSS与CSRF有什么区别吗?

XSS 是获取信息,不需要提前知道其他⽤户⻚⾯的代码和数据包。 CSRF 是代替⽤户完成 指定的动作,需要知道其他⽤户⻚⾯的代码和数据包。要完成⼀次 CSRF 攻击,受害者必 须依次完成两个步骤

登录受信任⽹站 A ,并在本地⽣成 Cookie

在不登出 A 的情况下,访问危险⽹站 B

CSRF的防御

服务端的 CSRF ⽅式⽅法很多样,但总的思想都是⼀致的,就是在客户端⻚⾯增加伪随机 数

通过验证码的⽅法

三、为什么要有同源限制?

同源策略指的是:协议,域名,端⼝相同,同源策略是⼀种安全协议

举例说明:⽐如⼀个⿊客程序,他利⽤ Iframe 把真正的银⾏登录⻚⾯嵌到他的⻚⾯上, 当你使⽤真实的⽤户名,密码登录时,他的⻚⾯就可以通过 Javascript 读取到你的表单 中 input 中的内容,这样⽤户名,密码就轻松到⼿了。

四、关于Node

特点:

1、它是⼀个 Javascript 运⾏环境

2、依赖于 Chrome V8 引擎进⾏代码解释

3、事件驱动

4、⾮阻塞 I/O

5、单进程,单线程

优点:

⾼并发(最重要的优点)

缺点:

1、只⽀持单核 CPU ,不能充分利⽤ CPU

2、可靠性低,⼀旦代码某个环节崩溃,整个系统都崩溃

五、web开发中会话跟踪的⽅法有哪些

1.cookie

2.session

3.url重写

4.隐藏input(设置type为hidden)

http://www.hrbkazy.com/news/13971.html

相关文章:

  • 用flash做的经典网站广州seo优化外包服务
  • 淮北做网站的公司网站百度不收录的原因
  • wordpress是php语言网站运营优化培训
  • 网站页面数怎么做西安网站排名优化培训
  • 做网站一定要域名吗怎么做微信小程序
  • 扬州有做义工的地方或网站嘛软文推广范文
  • 官方网站娱乐游戏城网站建设的流程及步骤
  • 株洲网站建设 英铭win7优化设置
  • 网站做跳转会有什么影响中国去中心化搜索引擎
  • 没有网站可以做备案吗淘宝店铺怎么推广和引流
  • 网站空间和域名价格五个成功品牌推广案例
  • 网站信息发布制度建设刚刚中国突然宣布
  • 什么是销售型网站seo职位
  • pageadmin做网站seo的实现方式
  • 最近中文字幕在线mv免费佛山百度快速排名优化
  • 鹰潭公司做网站关系网站优化公司
  • 萝岗免费网站建设谷歌搜索入口中文
  • 好的网站建设价格营销型网站有哪些平台
  • 手机网站返回按钮怎么做网站seo标题优化技巧
  • 网站开发与建设google广告投放技巧
  • 公司禁用网站怎么做郑州抖音seo
  • 南通做网站多少钱市场营销策划方案范文
  • 深圳专业做网站排名公司现代网络营销的方式
  • wordpress rewrite iis上海seo博客
  • jsp网站开发技巧网站建设方案书
  • 网站建设类的论文题目西安seo优化排名
  • 权重高的网站是几长沙网站定制公司
  • 企业建设门户网站的目的网络营销的认知
  • 介绍旅游美食的网站模板营销咨询公司经营范围
  • 怎样建设尧都水果网站自己怎么做关键词优化