第 10 页 - 学习
简述下 css specificity

cssspecificity即css中关于选择器的权重,以下三种类型的选择器依次下降id选择器,如appclass、attribute与pseudo-classes选择器,如.header、[type="radio...

有没有使用过 css variable,它解决了哪些问题?

css变量减少样式重复定义,比如同一个颜色值要在多个地方重复使用,以前通过less和sass预处理做到,现在css变量也可以做到,方便维护,提高可读性:root{--bgcolor:blue;--color...

什么是 Data URL?

DataURL是将图片转换为base64直接嵌入到了网页中,使用这种方式引用图片,不需要再发请求获取图片。使用DataURL也有一些缺点:base64编码后的图片会比原来的体积大三分之一左右。DataURL形式的...

HTML 中的 input 标签有哪些 type

button没有默认行为的按钮,上面显示value属性的值,默认为空。<inputtype="button"name="button"/>checkbox复选框,可设为选中...

什么是 HSTS

HSTS是HTTP严格传输安全(HTTPStrictTransportSecurity)的缩写。这是一种网站用来声明他们只能使用安全连接(HTTPS)访问的方法。如果一个网站声明了HSTS策略,浏览器必须拒绝所有...

http 方法 get 与 post 有何区别

GET在浏览器回退时是无害的,而POST会再次提交请求。GET产生的URL地址可以被Bookmark,而POST不可以。GET请求会被浏览器主动cache,而POST不会,除非手动设置。GET请求只能进行...

SameSite Cookie 有哪些值,是如何预防 CSRF 攻击的?

None:任何情况下都会向第三方网站请求发送CookieLax:只有导航到第三方网站的Get链接会发送Cookie,跨域的图片、iframe、form表单都不会发送CookieStrict:任何情况下都不会向第三方网...

关于 cors 的响应头有哪些

Access-Control-Allow-OriginAccess-Control-Allow-MethodsAccess-Control-Allow-HeadersAccess-Control-Allow-CredentialsAc...

CSP 是干什么用的了

CSP只允许加载指定的脚本及样式,最大限度地防止XSS攻击,是解决XSS的最优解。CSP的设置根据加载页面时http的响应头ContentSecurityPolicy在服务器端控制。外部脚本可以通过指定域名来限...

http 1.1 中的 keep-alive 有什么作用

在http1.1中,在响应头中设置keep-alive可以在一个TCP连接上发送多个http请求避免了重开TCP连接的开销避免了刷新时重新建立SSL连接的开销避免了QPS过大时,服务器的连接数过大在服务器...

http 状态码中 301,302 和 307 有什么区别

301,MovedPermanently。永久重定向,该操作比较危险,需要谨慎操作:如果设置了301,但是一段时间后又想取消,但是浏览器中已经有了缓存,还是会重定向。302,Found。临时重定向,但是会在重定向的时候改变met...

http 常见的状态码有哪些

表示资源请求成功,也是最常见到的状态码示例:$curlhttps://shanyue.tech--headHTTP/2200201Created资源创建成功,多用于POST请求204NoContent响应不会返回...

什么是文件描述符 (file descriptor)

fd在内核中通常表示为非负整数,当进程新建或者打开文件时,内核将会返回一个文件描述符,使用它可以用来读写文件。另外,新建socket时也会产生一个文件描述符。另外,有三个特殊的文件描述符,用以表示标准输入,标准输出及标准错误ST...