这些年,AngularJS、React 和 Vue.js 算是前端框架中比较热门的,相对于 jQuery 等框架,有一些不太一样的可能出现问题的点,当然都是集中在 XSS 上。 模板注入 类似后端模板...
React Hook + Typescript,实现高颜值在线记账本
点击蓝字 关注我们React 已经是 JavaScript 生态系统中最受欢迎的前端框架之一。尽管人们已经对它赞不绝口,但 React 团队仍然在努力让它变得更好。在 2018 ReactC...
Chrome DevTools Inspector 扩展实践
题图截图自:https://developer.chrome.com/docs/devtools/前言云音乐 app 内有很多使用 react native 开发的应用,例如云贝中心、云音乐商城、会员...
KeenLab Tech Talk(二)| 浅谈React框架的XSS及后利用
作者简介ashx:腾讯安全科恩实验室安全研究员、Katzebin战队副队长、TCTF出题人之一;主要研究Web安全,在各类的Web应用中发掘不少高危漏洞;作为A*0*E与Katzebin成员参与多场C...
从一个DOM XSS中学到的
本文适合懂点javascript,而又不是很懂XSS的前言前段日子挖到了的一个DOM XSS。这个XSS有点不一样的地方就是数据来自json,在DOM XSS中渲染的点不一样 意味着过滤方式不一样,错...
2021年最流行的10款VSCode扩展
本文经授权转自公众号CSDN(ID:CSDNnews)作者 | Ashutosh Singh译者 | 弯月【 编者按】由于扩展可以很大程度提高开发的效率,VisualStudio ...
干货 | React 中的 Canvas 动画
作者简介 掺水的酱油,携程软件技术专家,关注大前端及移动端相关技术。移动端硬件性能越来越好的今天,页面的交互也越来越丰富,Web 体验在不断向原生应用靠拢,加入了越来越多的手势与动画。除了常...
欢欢的React学习笔记
前言学习React是今年的计划之一,再加上之前学习了Vuejs,想了解两者之间的区别,因此大致学习下React,有机会再用React写一个项目。React的三大体系•用于Web开发和组件的编写•Rea...
记一次众测找源码到RCE
作者:水泡泡,来源:先知社区前言某众测项目,一个多端入口系统PC,APP,与及测试后台上来就去后台摸了一下底前端:react认证授权:jwt token框架:springboot+spring mvc...
5