苏洋博客
网站首页
工作生活
编程记录
知识地图
文章存档
关于苏洋
关于本站
GitHub
折腾笔记
联系作者
文章列表
Tag: # HTML
管理 HomeLab 设备:借助 Claude 3.7 构建更智能的前端看板(一)
2025年03月07日
Claude
,
Copilot
,
Midjourney
,
HTML
基于 Claude 3.7 Sonnet 与 GitHub Copilot 的组合,在半小时至一小时内完成 HomeLab 设备管理前端看板的原型开发。针对现有开源方案如 NetBox、Zabbix、Prometheus/Grafana 存
阅读全文
如何相对正确的书写页面 head
2015年01月14日
HTML
,
Head
页面性能优化需关注head细节:优先指定编码并与服务端保持一致;对可切换内核浏览器提示优先内核,IE使用最高文档模式;通过viewport适配多设备;添加dns-prefetch缓存资源域名;动态输出页面标题利于索引;按设备类型引入样式文件
阅读全文
前端重构相关细节贴士
2014年01月08日
HTML
,
重构
前端重构分为彻底换血与细节迭代两类模式。彻底重构适用于项目膨胀至原有设计无法支撑、新技术可显著降本增效时,需全面更新路由、存储、API等基础设施,风险高但长期收益显著;细节迭代则通过适配器兼容实现渐进优化,适合内容增改、终端适配等场景,时间
阅读全文
JavaScript 事件绑定那些事
2013年11月11日
HTML
,
JavaScript
,
事件绑定
JavaScript事件绑定应优先采用事件委托机制而非直接为单个元素绑定onclick。直接绑定会导致DOM元素移除后事件句柄仍滞留内存,在动态增删内容的场景中引发内存泄漏与性能下降。通过将事件监听挂载至父级容器,利用事件冒泡统一处理子元素
阅读全文
jQuery 省市联动下拉框插件
2013年05月11日
HTML
,
JavaScript
,
jQuery
,
下拉框
,
省市联动
该文章介绍了一款基于 jQuery 的省市联动下拉框插件的开发过程,涵盖从基础 HTML 结构搭建、CSS 样式设计到 JavaScript 核心功能实现的完整技术细节。插件支持两种调用模式:将数据输出至单个下拉框,或分别初始化到省份与城市
阅读全文
XSS 事项 如何过滤用户输入页面内的正常内容
2013年04月15日
HTML
,
JavaScript
,
XSS
,
实体
,
资料收集
,
跨站
针对用户输入内容嵌入页面时可能引发的XSS漏洞,核心防御策略是将特定字符转义为HTML实体。必须替换的字符包括:小于号转为<、大于号转为>、与号转为&、双引号转为"、单引号转为'。
阅读全文
XSS 事项 如何过滤用户输入的标签属性
2013年04月15日
HTML
,
JavaScript
,
XSS
,
资料收集
,
跨站
同源策略限制脚本仅能访问相同域名下的资源,是防范XSS攻击的基础机制。当Web应用未对用户输入进行有效过滤或编码时,攻击者可通过URL参数、表单、Cookie等不可信数据源注入恶意脚本。以微博为例,若参数"u"未经处理直接输出,攻击者构造含
阅读全文
XSS 事项 你所想知道的跨站攻击
2013年04月15日
HTML
,
JavaScript
,
XSS
,
资料收集
,
跨站攻击
跨站脚本攻击(XSS)是一种通过注入恶意脚本到HTML文档中执行的安全威胁,攻击者常利用页面中的变量替换、标签属性或事件处理程序等漏洞实施攻击。防范XSS需针对不同上下文采取相应的输入过滤与转义策略,包括普通文本、标签属性、URL属性、样式
阅读全文
XSS 事项 UTF-7: 消失的字符集
2013年04月15日
HTML
,
JavaScript
,
XSS
,
资料收集
UTF-7是一种为SMTP设计的7位字符编码方案,通过BASE64将8位数据转换为可见ASCII字符。在XSS攻击场景中,若网页未明确声明字符集,IE等浏览器可能自动将包含UTF-7编码内容(如+ADw-script+AD4-alert(1
阅读全文
JavaScript 打造文件夹关联视图
2013年03月29日
HTML
,
JavaScript
,
关联视图
,
文件夹
探讨网页中TreeView与GridView两种视图模式的实现方案,对比"一套结构共用数据"与"两套结构共用数据"两种架构的优劣。分析指出单结构方案虽HTML简洁但会导致CSS冗余、JS状态判断复杂;双结构方案则样式与业务逻辑独立、语义清晰
阅读全文
««
«
1
2
3
4
»
»»