【译】Excess-XSS 一份关于 XSS 的综合教程

2016-09-14
阅读 11 分钟
5.8k
原文地址:[链接]。如有翻译不当之处,欢迎指出 :D 分为四部分: 概述 XSS 攻击 XSS 防御 总结 第一部分:概述 XSS 是什么 跨站脚本攻击(XSS)是一种代码注入攻击,攻击者利用它可以在其它用户浏览器中执行恶意 JavaScript。 攻击者并不是直接面对受害者。而是,为了让网站替自己传输恶意 JavaScript,攻击者需要利用受...

[译] box-shadow 属性

2016-05-25
阅读 4 分钟
6.2k
原文地址:[链接] PS:非直译。有翻译不当的地方,请指出。 CSS3 引入的 box-shadow 属性用来创建阴影效果。阴影效果给我们的二维平面增加了深度的感觉。 语法 box-shadow 属性值由五部分组成: {代码...} 一定要注意顺序。 offset-x offset-x 用来声明阴影的水平偏移,即阴影在 X 轴上的位置。当值为正数,阴影位于元素...

Meteor项目实战 -- Next 0.0.2

2015-07-26
阅读 3 分钟
4k
接上一篇:Meteor项目实战 -- Next 0.0.1 Get things done , and do Next Next 0.0.2版的目标是账户系统,并把任务与用户关联起来。 首先增加登录所需路由,修改router.coffee,增加如下代码: {代码...} 增加对应模板,在client/templates/ 下新建login.html,内容如下: {代码...} Meteor提供了方便好用的账户系统。账...

Meteor项目实战 -- Next 0.0.1

2015-06-22
阅读 7 分钟
5.8k
同时,把开发过程尽可能详细的记录下来,分享给有需要的同学。前提是你有一些Meteor基础,至少要了解各种基础概念:集合、发布订阅、method、package等。