XSS(跨站脚本攻击)是指攻击者在返回的 HTML 中嵌入 javascript 脚本,为了减轻这些 攻击,需要在 HTTP 头部配上,set-cookie:...
Doctype 声明于文档最前面,告诉浏览器以何种方式来渲染页面,这里有两种模式,严 格模式和混杂模式。 严格模式的排版和 JS 运作模式是 以该浏览器支持的最高标准运行。...
定义:iframe 元素会创建包含另一个文档的内联框架 提示:可以将提示文字放在<iframe></iframe>之间,来提示某些不支持 iframe 的浏览器...
HTML5 语义化标签是指正确的标签包含了正确的内容,结构良好,便于阅读,比如 nav表示导航条,类似的还有 article、header、footer 等等标签。...
在 HTML 页面中,如果在执行脚本时,页面的状态是不可相应的,直到脚本执行完成后,页面才变成可相应。webworker 是运行在后台的 js,独立于其他脚本,不会影响页面你的性能。并且通过 postMessage 将结果回传到主线程。...
共同点:都是保存在浏览器端,并且是同源的 Cookie:cookie 数据始终在同源的 http 请求中携带(即使不需要),即 cookie 在浏览器和服务器间来回传递。而 sessionStorage 和 localStorag...
fetch 发送 post 请求的时候,总是发送 2 次,第一次状态码是 204,第二次才成功? 原因很简单,因为你用 fetch 的 post 请求的时候,导致 fetch 第一次发送了一个 Options请求,询问服务器是否支...
(1)400 状态码:请求无效产生原因:前端提交数据的字段名称和字段类型与后台的实体没有保持一致前端提交到后台的数...
dragstart:事件主体是被拖放元素,在开始拖放被拖放元素时触发,。darg:事件主体是被拖放元素,在正在拖放被拖放元素时触发。...
什么是 Bom? Bom 是浏览器对象。有哪些常用的 Bom 属性呢? (1)location 对象 location.href-- 返回或设置当前文档的 URL...
浏览:1935
浏览:1287
浏览:1246
浏览:939
浏览:818
浏览:799
浏览:766
浏览:721
浏览:702
浏览:617
访客 评论: 2022/11/13
好像还可以