当前位置: 首页 > news >正文

JS 应用WebPack 打包器第三方库 JQuery安装使用安全检测

# 打包器 -WebPack- 使用 & 安全
参考: https://mp.weixin.qq.com/s/J3bpy-SsCnQ1lBov1L98WA
Webpack 是一个模块打包器。在 Webpack 中会将前端的所有资源文件都作为模块处理。
它将根据模块的依赖关系进行分析,生成对应的资源。
五个核心概念 :
1. 【入口 (entry) 】:指示 webpack 应该使用哪个模块,来作为构建内部依赖图开始。
2. 【输出 (output) 】:在哪里输出文件,以及如何命名这些文件。
3. Loader 】:处理那些非 JavaScript 文件( webpack 自身只能解析
JavaScript json )。 webpack 本身只能处理 JS JSON 模块,如果要加载其他类
型的文件 ( 模块 ) ,就需要使用对应的 loader
4. 【插件 (plugins) 】:执行范围更广的任务,从打包到优化都可以实现。
5. 【模式 (mode) 】:有生产模式 production 和开发模式 development
使用:
1 、创建需打包文件
2 、安装 webpack
3 、创建 webpack 配置文件
4 、运行 webpack 打包命令
开发者模式前端源码都能看到 而生产者模式只能看到一行代码
安全:
1 WebPack 源码泄漏 - 模式选择
2 、模糊提取安全检查 -PacketFuzzer
https://github.com/rtcatc/Packer-Fuzzer
原生态 JS :前端语言直接浏览器显示源代码
NodeJS :服务段语言浏览器不显示源代码
WebPack :打包模式选择开发者模式后会造成源码泄漏( nodejs vue
# 第三方库 -JQuery- 使用 & 安全
jQuery 是一个快速、简洁的 JavaScript 框架 , 是一个丰富的 JavaScript 代码库。
设计目的是为了写更少的代码,做更多的事情。它封装 JavaScript 常用功能代码,提
供一种简便的 JavaScript 设计模式,优化 HTML 文档操作、事件处理、动画设计和
Ajax 交互。
1 、使用:
引用路径: https://www.jq22.com/jquery-info122
2 、安全:
检测: http://research.insecurelabs.org/jquery/test/
测试: CVE-2020-11022/CVE-2020-11023 

相关文章:

  • 【Linux】强大的进程监控工具—htop
  • python采集京东商品评论API接口,json数据示例参考
  • Ubuntu capolar 上实现内网穿透
  • 单片机电路中常见的英文术语及缩写
  • 【Linux学习笔记】gcc编辑器和动静态库的深度剖析
  • 【MySQL】一篇讲懂什么是聚簇索引和非聚簇索引(二级索引)以及什么是回表?
  • Linux第九讲:动静态库
  • [计算机三级网路技术]第六章:交换机及其配置
  • Ubuntu部署Docker搭建靶场
  • 基础-语音是怎么进到LLM里面的
  • 算法 | 麻雀搜索算法原理,公式,改进算法综述,应用场景及matlab完整代码
  • 服务注册/服务发现-Eureka
  • ElementUI时间选择、日期选择
  • STM32学习笔记之常用外设接口(原理篇)
  • DeepSeek底层揭秘——deepEP
  • Qt中如何在同一个类中共享使用一个Qtimer
  • Apache Hive:基于Hadoop的分布式数据仓库
  • 拥抱人工智能大模型时代:大模型会改变我们的生活吗?
  • linux之qt打包 linuxdeployqt
  • android 去掉状态栏的方法汇总
  • 千亿市值光储龙头董事长向母校合肥工业大学捐赠1亿元
  • “中国游”带火“中国购”,“即买即退”让外国游客购物更丝滑
  • 葛兰西的三位一体:重提并复兴欧洲共产主义的平民圣人
  • 闲暇时间的“堕落”
  • 第152次中老缅泰湄公河联合巡逻执法行动圆满结束
  • 俄总统助理:普京与美特使讨论了恢复俄乌直接谈判的可能性