如何向一个 CA 机构申请数字证书?首先极客时间填写了一张含有自己身份信息的表单,身份信息包括了自己公钥、站点资料、公司资料等信息,然后将其提交给了 CA 机构;CA 机构会审核表单中内容的真实性;审核通过后,CA 机构会拿出自己的私钥,对表单的内容进行一连串操作,包括了对明文资料进行 Hash 计算得出信息摘要, ...
XSS 全称是 Cross Site Scripting,为了与“CSS”区分开来,故简称 XSS,翻译过来就是“跨站脚本”。XSS 攻击是指黑客往 HTML 文件中或者 DOM 中注入恶意脚本,从而在用户浏览⻚面时利用注入的恶意脚本对用户实施攻击的一种手段。最开始的时候,这种攻击是通过跨域实现的,所以叫“跨域脚本”,发展至今,往HTML文件中注入恶意...
渐进式网页应用(PWA):它究竟解决了Web应用的哪些问题?浏览器三大进化路线:第一个是应用程序 Web 化;第二个是 Web 应用移动化;第三个是 Web 操作系统化;PWA,全称是 Progressive Web App,翻译过来就是渐进式网页应用。根据字面意思,它就是“渐进式 +Web 应用”。对于 Web 应用很好理解了,就是目前我们普通的 Web...
通过JS调用API操作DOM,会影响到整个渲染流水线。所以对于DOM的不当操作可能引发强制同 步和布局抖动,大大降低渲染效率。 对于简单的页面来说,其 DOM 结构还是比较简单的,所以以上这些操作 DOM 的问题并不会对用户体验产生太多影响。但是对于页面非常多或是单页面来说,其DOM结构是很复杂的,执行一次重排或是重绘是...