技术文章

前端安全-漏洞攻防指南

前端作为用户与系统的交互入口,承载着80%的数据输入输出。根据OWASP统计,2024年全球Web攻击事件中,XSS和CSRF攻击占比高达63%。核心漏洞攻防解析1. XSS跨站脚本攻击攻击场景:用户评论框未过滤HTML标签,攻击者注入<script>alert(document.cookie)<script>盗取会话信息。防御三板斧 …

Spring Security登录插件,验证码、小程序、OAuth2都能快速接入

上次我们把验证码登录、小程序登录优雅地集成到了Spring Security,很多同学大呼过瘾,相比较一些传统玩法高级了很多。胖哥就赶紧抓住机会举一反三,把几个非标准的OAuth2也接入了进来,主要是微信、企业微信,做到应接尽接。只需要通过下面几行简单的代码就可以完成集成:@BeanDelegateClientRegistrationRepository d …

专为Vue打造的开源表单验证框架,Github star7k+——VeeValidate

介绍vee-validate是Vue.js的基于模板的验证框架,可以验证输入并显示错误。基于模板,只需为每个输入值更改时指定应使用哪种验证器。系统会在支持40多种语言环境的情况下自动生成错误。现成的规则很多。该插件的灵感来自PHP Framework Laravel的验证!这个组件总结为一句话就是:在前端验证里面实现了 laravel 的表单验证,这种实现是 …

jQuery获取验证码插件:getCode.js

getCode.js是一款用于前端开发的时候,获取验证码的一个60秒等待体验的js插件。支持回调函数,兼容ie6+,firefox,chrome,safari,iphone, ipad。开发这个插件的过程很艰苦,因为一直都是用function比较多,这次尝试了用插件方式来开发,并且需要涉及回调函数,和支持参数设置,很多都是第一次做,不过结果还是很圆满,这个插 …

成都UI培训机构哪家好?如何挑选?

成都的UI培训机构很多,打开知乎问“成都UI培训学校那么多,哪家比较好?”下面也是各种机构的毛遂自荐,所以在这里我就不给源码时代打广告啦,而是给大家推荐一些甄别各培训机构优劣的方法。 一、学习UI的方法和形式自学:购买相关书籍和视频课程线下UI培训班:面授+讲师解答+教学辅导线上UI培训班:直播+教学辅导线上UI课程:录播 总的来说,学习效果最好的是面授的线 …

成都网页培训,网页设计培训,成都网页设计培训班川软春季班

关于成都网页设计培训班和川软春季班,以下是一些建议和信息:· 川软春季班:您可以了解川软是否提供网页设计培训班,了解他们的课程设置、教学内容和师资力量,看是否符合您的学习需求。· 课程内容:在选择网页设计培训班时,可以关注课程内容是否包括网页设计基础、前端开发技术、UIUX设计、响应式设计等内容,确保能够系统学习和掌握网页设计技能。· 实践项目:参加网页设计 …

DeepSeek又悄悄升级了 这次居然能写小说还画图

这周DeepSeek-R1突然出了个新版,连公告都没发就上了新模型。昨天刚发现官网能用了,网上讨论的人已经多了。有测试说这次升级后,模型想问题快多了,写代码也靠谱了些。我翻了翻更新记录,这次是5月28日上线的R1-0528。和之前版本相比,开发者说前端工具好用了,处理复杂任务能力更强。测试显示,它写一万字科幻小说只用了40秒,而且内容逻辑通顺,人物描写清楚, …

Stitch:一款基于生成式AI的UI设计与前端代码生成工具

Stitch是谷歌实验室(Google Labs)在2025年IO大会上推出的一款基于生成式AI的UI设计与前端代码生成工具,旨在简化从设计构思到代码实现的流程,提升开发效率。已于今天正式上线,可通过其官方网站体验,目前仅支持英文输入。从AI生成前端代码的工具来说,先前体验过Bolt.new,适合开发者使用,而谷歌Stitch可能更适合设计师产品经理,比如生 …