蓝戒博客

  • 首页
  • 研发说
  • 架构论
  • 效能录
  • AI谈
  • 随笔集
前端安全
npm 安全更新:把握令牌变更与发布体系的迁移参考指南
研发说

npm 安全更新:把握令牌变更与发布体系的迁移参考指南

本文深入解读 npm 近期发布的重大安全更新,重点分析“经典令牌(Classic Token)全面停用”背后的安全动因,以及细粒度访问令牌(Granular Access Token)、可信发布(Trusted Publishing/OIDC)、双因素身份验证升级等举措对生态安全的深远影响。文章不仅总结了官方更新内容,还从供应链攻击、令牌生命周期风险、CI/CD 安全治理等角度进行深度思考,帮助开发者理解此次更新的重要性,并提供迁移策略与最佳实践,确保在 2025 年 12 月 9 日经典令牌彻底撤销前顺利完成过渡…

2025年12月6日 0条评论 121点热度 0人点赞 cywcd 阅读全文
🧩 前端常见安全问题及防范手段全攻略
研发说

🧩 前端常见安全问题及防范手段全攻略

本文介绍了前端开发中最常见的安全问题,包括 XSS、CSRF、点击劫持、DOM 污染、本地存储泄露、依赖供应链攻击 等,深入分析其攻击原理与危害,并结合可直接复现与修复的 实战代码示例,讲解从浏览器层面到项目工程化的安全防护策略。通过阅读本文,你将掌握前端安全的核心防御手段与项目落地实践。

2025年10月19日 0条评论 127点热度 0人点赞 cywcd 阅读全文
web前端安全攻防揭秘
研发说

web前端安全攻防揭秘

web前端安全攻防揭秘 Web安全的关键点 1.数据与指令 2.浏览器的同源策略 3.信任与信任关系 4.社会工程学的作用 5.攻防不单一 6.场景很重要 web前端安全最受关注的三种前端攻击包括:XSS攻击、CSRF攻击、界面操作劫持 1. XSS攻击 1.1. Cross Site Script(跨站脚本攻击 ) 恶意攻击者往Web页面里插入恶意Script代码,当用户浏览该页之时,嵌入其中Web里面的Script代码会被执行,从而达到恶意攻击用户的目的。 1.2. XSS攻击可以分成两种类型: 1.非持久型X…

2018年11月7日 0条评论 4238点热度 0人点赞 cywcd 阅读全文
最新 热点 随机
最新 热点 随机
AI 工作流神器 n8n:把自动化与智能真正交到技术团队手里 是时候给 lodash 放个假了:4 个更轻更快的现代替代方案 vue3-touch-events:专为 Vue 3 设计的强大手势事件库 字节跨平台框架 Lynx 开源:为 Web 开发者带来原生级跨端体验的全新选择 常见部署平台介绍:从静态站点到现代前端云的一站式指南 Rsbuild:由 Rspack 驱动的新一代高性能 Web 构建工具
markdown-exit:现代化的 Markdown 解析工具Lerna + Monorepo:前端多仓库管理的最佳实践CrewAI:基于角色协作的 AI Agent 团队框架浅析基于 docx-preview 的 Word 预览组件实现方案分享Monaco Editor真香,从对比到实战封装,一篇讲透WebSocket 调试神器:WebSocket DevTools 使用技巧全解析
npm 私服包自动化发布脚本实现与最佳实践 ngrok:开发者必备的内网穿透神器,让本地服务秒变公网可访问 Flutter系列之组件的生命周期 前端模块构建工具webpack入门教程 前端内存泄露防范及编码攻略 前端构建工具全景对比与选型思考
文章栏目
  • AI谈 / 13篇
  • 效能录 / 30篇
  • 架构论 / 9篇
  • 研发说 / 184篇
  • 随笔集 / 13篇

AI Agent AI工作流 ajax angularjs css css3 flutter html5 HTTP2 http协议 javascript Jest jquery js js库 LangChain node Plop.js SSR this Three.js UniApp vercel Vite vue vue3 Web Components WebGL webpack WebSocket web技术 前端安全 前端工具链 前端工程化 前端框架 区块链 微前端 性能优化 智能体 构建工具 浏览器 生活随笔 网页兼容 解决方案 质量属性

COPYRIGHT © 2025 蓝戒博客_智构苍穹-专注于大前端领域技术生态. ALL RIGHTS RESERVED.

京ICP备12026697号-2