Firefox 148 率先支持 Sanitizer API:用 setHTML 替代 innerHTML,构建更安全的 Web
跨站脚本攻击(XSS)长期困扰网络安全领域。Firefox 148 成为首个推出标准化 Sanitizer API 的浏览器,通过引入全新的 `setHTML()` 方法,让开发者能轻松替换高风险的 `innerHTML`。该 API 在 ...
标签索引 / 第 13 页
这个标签下有 220 篇文章。按时间回看相关判断与实践记录。
标签精选
跨站脚本攻击(XSS)长期困扰网络安全领域。Firefox 148 成为首个推出标准化 Sanitizer API 的浏览器,通过引入全新的 `setHTML()` 方法,让开发者能轻松替换高风险的 `innerHTML`。该 API 在 ...
近日,科技社区 Linux.do 的实测显示,Google Gemini 3.1 Pro 在 SVG 矢量图形生成领域展现出“独一档”的强大实力。用户仅凭提示词便获得了包含复杂滤镜、多层霓虹光效、SMIL 动画及精细机械结构的完整 SVG ...
Oxc 是一个完全由 Rust 编写的高性能 JavaScript 工具集合,旨在重塑现代前端基础设施。该套件包含代码检查器 Oxlint、格式化工具 Oxfmt 以及解析器和压缩器等。其核心优势在于极致的性能:Oxlint 比 ESLin...
本文探讨了技术领域中的“魔法”,即那些“无需思考、自动运行”的抽象层。作者从资深开发者的视角出发,表达了对过度依赖库、框架及生成式AI的强烈担忧。他认为,大型语言模型(LLM)本质上是一个经过层层封装的“超级npm”,虽然能极速生成代码,但...
本文作者分享了利用Claude、Kimi及Codex等AI模型进行前端开发并实现设计稿1:1还原的实战经验。核心策略包括:通过F12复制问题元素并结合Figma MCP进行精准修复;将长页面拆分模块以维持上下文窗口效率;遵循先组件库、后静态...
一篇探讨 Web Components “无框架复兴”的文章在 Hacker News 上引发争议。评论者指出,尽管 Web Components 允许不经过打包工具直接使用浏览器原生 ES 模块,但它缺乏内置的“响应性”,而这正是 Rea...
针对传统AI竞技场测试维度的局限性,有开发者提出通过13类高难度编程项目全方位评估模型的代码生成能力。文章详细解读了涵盖UI界面、数据仪表盘、游戏开发、3D特效、电商系统等维度的测试基准,并以“城市流浪动物领养驿站”全响应式前端开发为例,设...
WebMCP 是一项全新的 JavaScript API 提案,旨在定义网页与 AI 智能体之间的交互标准。该 API 允许开发者将网页应用的功能封装为“工具”,直接供浏览器内置 Agent 或外部 AI 平台(如 ChatGPT、Clau...
针对当前JavaScript UI库过度工程化与严重的依赖地狱问题,开发者推出了全新的Oat UI库。这是一个超轻量级的HTML组件库,压缩后仅约8KB(6KB CSS + 2.2KB JS),实现了真正的零依赖。它摒弃了复杂的构建工具和框...
本文深入探讨了半色调这一经典印刷效果在现代数字图形学中的复兴与应用。作者从基础的GLSL着色器原理出发,详细讲解了如何通过距离场和网格平铺技术构建基本的圆点阵列。文章核心不仅限于黑白效果,更剖析了RGB与CMYK颜色混合模式的数学差异,以及...