#安全组件

vue组件name的作用

我们在写vue项目的时候会遇到给组件命名,这里的name非必选项,看起来好像没啥用处,但是实际上这里用处还挺多的 exportdefault{   name:'xxx'} 1.当项目使用keep-alive时,可搭配组件name进行缓存过滤举个例子:我们有个组件命名为d...
代码星球 ·2020-12-24

封装Vue组件并发布到npm(完美解决组件中的静态文件引用)

不少前端开发者学习到一定阶段都会去封装一些自己的组件并将其开源。笔者在学习过程中发现,发布的资源包基本分为两类:打包发布的资源包非打包发布的资源包那么这两种方式有何不同呢,他们的使用场景如何,具体的操作步骤又是怎么样的。本文将基于这两种发布方式,对比他们的不同,详解其步骤,并对在封装vue组件和发布npm依赖过程中所遇...

vue组件内部引入外部js文件

之所以要做这个是因为,在一个组件内部需要引入一个js文件来定位。如果放在index.html,这样每个组件都会有这个js。所以需要在组件内单独引入。 第一种操作Dom引入js:exportdefault{mounted(){consts=document.createElement('script');s.t...

如何构建运行良好的Vue组件

很少有人最初编写vue组件时打算将其开源。我们大多数人都是从自己编写组件开始的——我们有一个问题,然后决定通过构建一个组件来解决它。有时我们发现自己想要在代码库的新位置解决相同的问题,因此我们使用组件并对其进行重构,使其可重用。然后我们想在一个不同的项目中使用它,所以我们把它转移到一个独立的包中。然后我们想“嘿,为什么...

组件使用v-model、$listeners、.sync(区别于v-model的双向数据绑定)

自定义组件  自定义组件的v-model首先我们先说一下在自定义组件中使用v-model的必要条件在自定义的组件中要有input(这里我们先不讨论单选复选框)在自定义组件的模板对象中要有props属性,且里面要含有一个value在自定义组件的input标签上要绑定value属性值为props中传入的...

angular组件间通讯

一个Angular应用一般情况下包含多个组件,而且要让组件互相之间能进行通讯(数据传送),这样才能构成一个有机的完整系统。 下面例举一个实际遇到的情况:上图页面包含两个组件,“新增班级组件”和“选择教师组件”,在新增班级时需要选择改班级的管理教师,管理教师列表要从数据库中获取。选择好教师后,“选择教师组件”要...
代码星球 ·2020-12-24

前端开发人员的10个安全建议

Web安全是前端开发人员经常忽略的主题。当我们评估网站的质量时,我们通常会查看性能,seo友好性和可访问性等指标,而网站抵御恶意攻击的能力却常常被忽略。即使敏感的用户数据存储在服务器端,后端开发人员也必须采取重要措施来保护服务器,但最终,保护数据的责任在后端和前端之间共享。虽然敏感数据可能被安全地锁在后端仓库中,但前端...

免费开源软件的潜在安全风险

Linux基金会和哈佛大学创新科学实验室的研究人员进行了广泛调查和深入研究,得出了有关企业内常用的免费开源软件(FOSS)的一些重要结论与潜在安全风险。研究人员发现,由于缺少针对FOSS组件的标准化命名方案,企业和其他股东难以快速、准确地识别可疑或易受攻击的组件。其次,他们还发现,需要更加安全地保护开发人员的账号,那些...

图解React组件生命周期

每个react类组件都包含“生命周期方法”(function组件是没有生命周期方法的),你可以重写这些方法,以便于在运行过程中特定的阶段执行这些方法。在接下来的文章中,生命周期方法的书写会遵照如下规则,以方便大家理解。1、加粗生命周期方法表示常用的生命周期方法,开发中会经常使用到。2、未加粗的生命周期方法表示罕见的生命...

vue: 组件之间传值

1、父子传参:     父组件的数据、方法传递给子组件,子组件通过props接收,可以是数组、对象。2、子传父(两种):     this.$emit('')可以触发一个自定义的事件秒收目录站https://www.to...
代码星球 ·2020-12-24

根据JSON自动构建的vue筛选框组件

我所在的小组主要面向内部,开发内部平台,大多数页面都存在以下的结构:筛选框+表格;小组内vue UI框架选型为view-design,view-design的Table组件支持使用jsON自动构建出表格,但是并没有提供筛选框组件;尽管有提供Input,Select等组件,但是每次都需要写重复的代码!因此,若是...

HTML a标签打开新标签页避免出现安全漏洞,请使用“noopener”

让我们在网站上的新标签页中打开一个网址,html如下<ahref="https://malicious-domain.netlify.com"target="_blank">访问恶意网站!</a>这里我们有一个指向恶意网站的 href 属性,并以 _blank&nb...

layui 弹层组件文档

https://www.layui.com/doc/modules/layer.html...
代码星球 ·2020-12-23

【转】mysql安全基线设置

一、禁用local-infile选项 | 访问控制禁用local_infile选项会降低攻击者通过SQL注入漏洞器读取敏感文件的能力编辑Mysql配置文件/etc/my.cnf,在[mysqld]段落中配置local-infile参数为0,并重启mysql服务:```local-infile=0``...
代码星球 ·2020-12-23

阿里云安全基线 记录如下 不定时更新

   0x1--Centos7基线检查1906210x2--Centos6基线检查1906270x3--Ubuntu安全基线检查1906210x3.5--SSH登录安全策略、账户-密码0x4--Windows基线检查(按照CIS-LinuxWindows2008R2最新基线标准进行系统层面...
首页上一页...2425262728...下一页尾页