不安全的JS

2019-08-06
阅读 2 分钟
4.6k
在某些特别的场景下,我们需要编译执行外部输入的JS代码。在浏览器端,我们可以借助new Function 、eval等API。而在 node 端,我们可以借助vm模块实现一个沙箱,运行外部输入的JS 代码。但无论是浏览器端,还是node端,这些操作都有安全隐患。

如何实现元素曝光上报

2019-08-05
阅读 4 分钟
6.9k
进行数据上报的时候,经常会遇到列表数据曝光上报的问题,只对在当前可视范围内的数据内容进行曝光上报,而对于未在可视范围内的数据不进行曝光上报,等待用户滚动页面或者区域使元素出现在可视范围内时才进行曝光上报。

记一次小程序富文本的小小优化

2018-05-02
阅读 2 分钟
5.5k
原有的资讯采用管理端富文本编辑保存HTML 文本,由于小程序提供的 rich-text 组件 无法支持 video 标签等局限性,在小程序端采用 wxParse 外部开源框架 进行转换和渲染,通过将后台 CGI 返回的 HTML 文本 转换成 JSON 树再进行模版渲染的方式展示。

前端字符编码小结

2018-02-27
阅读 4 分钟
7.8k
Unicode(中文:万国码、国际码、统一码、单一码)是计算机科学领域里的一项业界标准。它对世界上大部分的文字系统进行了整理、编码,使得电脑可以用更为简单的方式来呈现和处理文字。

使用purifycss精简css

2017-03-02
阅读 3 分钟
6.9k
有痛点就应该去想办法解决。那么有没有办法通过自动化来把这些无用的样式剔除呢?答案是肯定的,不然就没有这篇文章了。目前我能找到的有以下两种方案: