JavaScript

首页 标签 JavaScript
# JavaScript #
关注
130371内容
前端知识:1.HTML基础强化
本文系统介绍了HTML基础、Web标准(结构、表现、行为三层分离)、W3C规范、前端语义化、HTML5新特性及页面布局等核心知识,涵盖标签分类、嵌套规则、CSS Reset与Ajax提交数据方式,助力前端开发规范化。
Playwright测试数据模拟:Mock Service Worker使用指南
本文分享了团队在测试预约挂号系统时,如何用Mock Service Worker(MSW)解决“号源被抢光”等复杂场景的模拟难题。传统mock方案污染代码、维护成本高,而MSW通过拦截真实请求,实现无侵入、高保真的API模拟。结合Playwright,不仅提升了测试稳定性与执行速度,还大幅增强了对异常和边界场景的覆盖能力,是前端自动化测试的高效实践方案。
|
5小时前
|
当“图片”会执行代码:SVG钓鱼载荷引爆新型供应链攻击,Amatera窃密与PureMiner挖矿暗流涌动
2025年,攻击者利用SVG发票图植入恶意代码,绕过传统防御,窃取数据并挖矿。此类“无害”文件实为武器,揭示格式信任背后的安全盲区,警示需从源头重构安全策略。
|
5小时前
|
一封“2FA更新”邮件,险些让数亿开发者中招——NPM供应链钓鱼事件揭示开源生态的致命软肋
2025年9月,攻击者通过伪造NPM邮件窃取开发者账户,篡改20个高下载量JavaScript包,植入剪贴板劫持恶意代码,意图盗取加密货币钱包地址。事件暴露开源供应链脆弱性,凸显钓鱼防护、硬件密钥认证与发布流程审计的紧迫需求,呼吁构建从技术到文化的全链路防御体系。
|
5小时前
|
“MFA已过时?”Tycoon 2FA钓鱼套件掀起会话劫持风暴,全球超6万账户沦陷
2025年,新型钓鱼工具Tycoon 2FA利用中间人攻击,通过伪造登录页实时劫持用户会话,绕过多因素认证,已致全球超6.4万起攻击。企业需升级防御至持续信任评估体系。
|
5小时前
|
当“猎头私信”变成钓鱼入口:LinkedIn成企业安全新盲区,AitM攻击绕过MFA引发警报
2025年,攻击者利用LinkedIn私信伪装猎头,以高薪职位诱骗企业高管点击钓鱼链接,通过多重重定向与AitM代理劫持会话,绕过MFA窃取核心权限,最终实施巨额资金诈骗。此案暴露企业安全在社交平台前的脆弱性,传统防御已难应对“社交原生”攻击。
|
5小时前
|
钓鱼新变种:攻击者借Cloudflare Pages与Zendesk“合法外衣”伪造客服门户,企业凭证安全防线告急
一封伪装成工单升级的钓鱼邮件,利用Cloudflare Pages和Zendesk等可信平台托管仿冒页面,窃取企业账户凭证。攻击者绕过MFA,盗取会话Cookie,数小时内入侵财务系统。此类新型钓鱼依托合法域名规避传统防御,暴露“可信即安全”的认知盲区。专家呼吁构建零信任模型,强化行为监测与员工培训,应对日益隐蔽的网络威胁。(238字)
|
16小时前
|
PinMe:零成本三秒发布你的网站
PinMe是一款零配置、去中心化的前端部署工具,基于IPFS实现静态网站一键发布。无需服务器、域名或复杂配置,支持网页拖拽或命令行上传,自动生成可验证、抗篡改的永久链接。单文件200MB、整站1GB以内免费部署,让发布变得简单、安全、可靠。🚀
|
17小时前
|
Python数据解析实战:用json模块轻松处理API数据
Python数据解析实战:用json模块轻松处理API数据
|
21小时前
| |
来自: 弹性计算
在阿里云申请了SSL证书后怎么安装?在Node.js环境安装SSL证书教程指导
本文详细介绍了在阿里云轻量应用服务器部署Node.js环境并启用HTTPS加密访问的全流程。内容涵盖前提条件(域名备案、解析)、SSL证书申请(免费与付费选项)、证书配置及服务器端代码编写等步骤。
免费试用