第31天 JS应用&WebPack打包器&第三方库JQuery&安装使用&安全检测
WebPack
文章:微信搜:一文看懂webpack打包操作
简单说一下原理:就是例如:1.js定义了一个函数,2.js直接调用是不行的,先必须引用1.js,index.html引用必须按顺序,先引用1.js再引用2.js,而webpack就是一次性打包好1.js和2.js,index.html可以直接调用
1、原生态js:前端可以直接看到
2、NodeJS:服务端语言,浏览器不显示源代码
3、WebPack:打包模式选择开发者模式后会造成源码泄露
之前的sql.js如果被打包,可以造成数据库配置信息泄露
JQuery
封装好了许多js代码,比如前面的
ajax的引用爆过漏洞——xss居多
cve-2020-11022,cve-2020-11023