分类
信息技术
NODE_ENV 不是内部或外部命令,也不是可运行的程序,或者批处理文件
环境 问题 运行 npm run build:prod 或 npm run build:dev 会报错 错误如下 查看 package.json 文件 解决办法 Windows不支持这种写法,最好换成Linux 或者拆分两条脚本
网络安全:HTTP/2 CONTINUATION Flood漏洞
今天刷到一篇文章,HTTP / 2 协议被曝安全漏洞,被黑客利用可发起拒绝服务攻击。 心想,这服务器跑的不就是h2吗,该不会也被波及了吧。 抓紧看了一下原文 原文 漏洞描述 HTTP/2协议被披露存在拒绝服务漏洞,该漏洞被称为“HTTP/2 CONTINUATION Flood”,可导致拒绝服务(DoS)攻击,在某些实现中可通过单个TCP连接使web服务器崩溃,目前该漏洞的技术细节已公开披露。 由 ...
WordPress中修改woocommerce结算页面去掉其它表单字段
通过添加 woocommerce_shared_settings 过滤器,修改表单内容。 其中,参数 $settings 会返回woocommerce的完整配置信息 我们只需要关心 $settings 内部的数组 defaultFields 内容。 默认 $settings['defaultFields'] 包含以下内容: 格式是PHP关联数组,解析成json格式展示 可以修改关键字可以影响表单显 ...
Use X-Content-Type-Options Header修复
今天在看到了 Use X-Content-Type-Options Header 的警告 具体内容为:https://webhint.io/docs/user-guide/hints/hint-x-content-type-options/?source=devtools 大概意思就是: 响应头用来指定浏览器对未指定或错误指定Content-Type资源真正类型的猜测行为,nosniff表示不允许 ...
Code-Server 提示 This is likely because the editor is not running in a secure context
今天在code-server遇到一个错误提示 如下: 解决办法: 开启chrome 的 unsafely-treat-insecure-origin-as-secure 功能 chrome://flags/#unsafely-treat-insecure-origin-as-secure 将对应的 code-server 网址填入对应的网址框,并开启该功能