标签
js
XSS 跨站脚本 初识
一、XSS(跨站脚本)概述 跨站脚本(Cross-Site Scripting,简称为XSS或跨站脚本或跨站脚本攻击)是一种针对网站应用程序的安全漏洞攻击技术,是代码注入的一种。它允许恶意用户将代码注入网页,其他用户在浏览网页时就会受到影响。恶意用户利用XSS代码攻击成功后,可能得到很高的权限(如执行一些操作)、私密网页内容、会话和cookie等各种内容。 XSS漏洞一直被评估为web漏洞中危害较 ...
NODE_ENV 不是内部或外部命令,也不是可运行的程序,或者批处理文件
环境 问题 运行 npm run build:prod 或 npm run build:dev 会报错 错误如下 查看 package.json 文件 解决办法 Windows不支持这种写法,最好换成Linux 或者拆分两条脚本
Use X-Content-Type-Options Header修复
今天在看到了 Use X-Content-Type-Options Header 的警告 具体内容为:https://webhint.io/docs/user-guide/hints/hint-x-content-type-options/?source=devtools 大概意思就是: 响应头用来指定浏览器对未指定或错误指定Content-Type资源真正类型的猜测行为,nosniff表示不允许 ...