news 2026/6/15 10:30:01

【小迪安全2023】day31 JS应用WebPack打包器第三方库JQuery安装使用安全检测

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
【小迪安全2023】day31 JS应用WebPack打包器第三方库JQuery安装使用安全检测

第31天 JS应用&WebPack打包器&第三方库JQuery&安装使用&安全检测

WebPack

文章:微信搜:一文看懂webpack打包操作

简单说一下原理:就是例如:1.js定义了一个函数,2.js直接调用是不行的,先必须引用1.js,index.html引用必须按顺序,先引用1.js再引用2.js,而webpack就是一次性打包好1.js和2.js,index.html可以直接调用

1、原生态js:前端可以直接看到

2、NodeJS:服务端语言,浏览器不显示源代码

3、WebPack:打包模式选择开发者模式后会造成源码泄露

之前的sql.js如果被打包,可以造成数据库配置信息泄露

JQuery

封装好了许多js代码,比如前面的ajax的引用

爆过漏洞——xss居多

cve-2020-11022,cve-2020-11023

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/6/13 20:58:47

零门槛掌握Python数据采集与反爬策略:从入门到精通的实战手册

零门槛掌握Python数据采集与反爬策略:从入门到精通的实战手册 【免费下载链接】xhs 基于小红书 Web 端进行的请求封装。https://reajason.github.io/xhs/ 项目地址: https://gitcode.com/gh_mirrors/xh/xhs 你是否曾为小红书数据采集而烦恼?面对复…

作者头像 李华
网站建设 2026/5/30 9:02:41

如何高效调用Qwen3-1.7B?Streaming配置实战详解

如何高效调用Qwen3-1.7B?Streaming配置实战详解 1. 认识Qwen3-1.7B:轻量级大模型的实用之选 在当前AI模型不断向千亿参数迈进的背景下,Qwen3-1.7B却以“小而精”的定位脱颖而出。作为通义千问系列中的一员,它并非追求极致规模&a…

作者头像 李华
网站建设 2026/6/10 17:43:33

GPT-OSS开源文档解析:官方API使用指南

GPT-OSS开源文档解析:官方API使用指南 1. 什么是GPT-OSS?不是OpenAI,但很像OpenAI的体验 你可能已经注意到,最近社区里出现了一个叫 GPT-OSS 的名字,还带着“20B”“WEBUI”“vLLM”这些关键词。它不是OpenAI发布的模…

作者头像 李华
网站建设 2026/6/13 23:49:07

颠覆式模组管理工具:RimSort让RimWorld模组冲突成为历史

颠覆式模组管理工具:RimSort让RimWorld模组冲突成为历史 【免费下载链接】RimSort 项目地址: https://gitcode.com/gh_mirrors/ri/RimSort 副标题:献给每一位被模组管理折磨的殖民地指挥官 当你兴致勃勃地启动RimWorld,却被突如其来…

作者头像 李华
网站建设 2026/6/12 23:23:29

解决网盘下载效率难题:ctfileGet工具让文件获取效率提升364%

解决网盘下载效率难题:ctfileGet工具让文件获取效率提升364% 【免费下载链接】ctfileGet 获取城通网盘一次性直连地址 项目地址: https://gitcode.com/gh_mirrors/ct/ctfileGet 在数字化办公环境中,网盘作为文件存储与共享的核心工具,…

作者头像 李华
网站建设 2026/6/9 17:19:12

Qwen-Image-Layered让图片缩放不再失真,亲测有效

Qwen-Image-Layered让图片缩放不再失真,亲测有效 你有没有遇到过这样的问题:一张精心设计的海报,放大两倍后边缘发虚、文字糊成一片;电商主图想适配不同尺寸的手机屏幕,硬拉伸后人物比例扭曲、背景纹理断裂&#xff1…

作者头像 李华