240 发简信
IP属地:北京
  • 2025-04-24

    2025-4-24

  • CORS实现跨域的过程

    当加上 CORS 之后,从发起到请求正式成功一般会经历以下过程: 简单请求(以 GET、POST 等简单方法且无特殊请求头的请求为例) 发起请求...

  • 同源策略总结

    1. 什么是同源策略? 同源策略 是Netscape提出的一个安全策略,它是浏览器最核心也是最基本的安全机制,用于限制不同源的网页脚本(如 Ja...

  • 如何去验证网站的安全问题?

    一、代码层面的安全验证 1. 审查代码中的安全风险 XSS 漏洞:检测点:检查是否直接使用 innerHTML 或 document.write...

  • Resize,w 360,h 240
    Web 前端性能指标与优化目标

    一、核心性能指标(Lighthouse 标准) 加载性能LCP (Largest Contentful Paint) :最大内容渲染时间目标:≤...

  • requestAnimationFrame和requestIdleCallback优化动画和后台任务总结

    一、requestAnimationFrame(rAF)优化动画 1. 核心原理 requestAnimationFrame 是浏览器为动画设计...

  • webpack tree shaking原理实现

    一、什么是 Tree Shaking? Tree Shaking 是一种通过静态分析移除 JavaScript 中未使用代码的优化技术。其名称源...