news 2026/6/10 10:37:44

【小迪安全2023】day31 JS应用WebPack打包器第三方库JQuery安装使用安全检测

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
【小迪安全2023】day31 JS应用WebPack打包器第三方库JQuery安装使用安全检测

第31天 JS应用&WebPack打包器&第三方库JQuery&安装使用&安全检测

WebPack

文章:微信搜:一文看懂webpack打包操作

简单说一下原理:就是例如:1.js定义了一个函数,2.js直接调用是不行的,先必须引用1.js,index.html引用必须按顺序,先引用1.js再引用2.js,而webpack就是一次性打包好1.js和2.js,index.html可以直接调用

1、原生态js:前端可以直接看到

2、NodeJS:服务端语言,浏览器不显示源代码

3、WebPack:打包模式选择开发者模式后会造成源码泄露

之前的sql.js如果被打包,可以造成数据库配置信息泄露

JQuery

封装好了许多js代码,比如前面的ajax的引用

爆过漏洞——xss居多

cve-2020-11022,cve-2020-11023

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/6/9 22:28:08

大模型应用趋势分析:Llama3多场景落地实战

大模型应用趋势分析:Llama3多场景落地实战 1. 为什么Llama3-8B成为当前最实用的轻量级对话基座 最近几个月,越来越多开发者在真实项目中放弃盲目追求“更大参数”,转而选择一个能稳定跑在单卡、响应快、开箱即用、还能商用的模型。Meta-Lla…

作者头像 李华
网站建设 2026/6/10 19:01:13

突破物理显示限制:Parsec VDD虚拟显示器重构您的数字工作空间

突破物理显示限制:Parsec VDD虚拟显示器重构您的数字工作空间 【免费下载链接】parsec-vdd ✨ Virtual super display, upto 4K 2160p240hz 😎 项目地址: https://gitcode.com/gh_mirrors/pa/parsec-vdd 您是否曾因缺少物理显示器而无法运行图形程…

作者头像 李华
网站建设 2026/6/10 10:55:17

AVLTree

AVL树的概念:AVL树是最先发明的⾃平衡⼆叉查找树,AVL是⼀颗空树,或者具备下列性质的⼆叉搜索树:它的 左右⼦树都是AVL树,且左右⼦树的⾼度差的绝对值不超过1。AVL树是⼀颗⾼度平衡搜索⼆叉树,通过控制⾼度差…

作者头像 李华
网站建设 2026/6/10 10:58:22

SGLang推理安全配置:生产级部署权限管理教程

SGLang推理安全配置:生产级部署权限管理教程 SGLang-v0.5.6 是当前广泛使用的版本,具备高效的推理性能和灵活的编程接口。在实际生产环境中,除了关注性能与功能外,安全配置与权限管理是不可忽视的关键环节。本文将围绕 SGLang 的…

作者头像 李华
网站建设 2026/6/10 10:55:58

Open-AutoGLM快速上手:从克隆代码到执行关注抖音号完整指南

Open-AutoGLM快速上手:从克隆代码到执行关注抖音号完整指南 1. 什么是Open-AutoGLM?手机上的“会看会动”的AI助理 Open-AutoGLM 是智谱开源的一套面向移动端的 AI Agent 框架,核心目标很实在:让手机自己“看懂屏幕、听懂人话、…

作者头像 李华