iT邦幫忙

web相關文章
共有 445 則文章
鐵人賽 Security DAY 14
【CTF衝衝衝 - Web篇】 系列 第 14

技術 【第十四天 - 堆疊型 SQL注入】

Q1. 什麼是 堆疊型 SQL注入? 堆疊型 SQL注入也稱為 堆查詢注入,英文為 stacked injection 一般 SQL 注入都是 SELECT...

鐵人賽 Modern Web DAY 14

技術 Day14 Sideproject(作品集) from 0 to 1 - 前端專案架構

在很多很多的前置作業後 今天終於要開始寫code了 到此為止我們應該流程畫有了 畫面流程也有了今天很多努力終於可以建立前端專案了 這邊終於可以開始建立專案了這邊...

鐵人賽 Modern Web DAY 13

技術 Day13 Sideproject(作品集) from 0 to 1 -產品驗證

其實這步我們也是過很久才來做應該要最開始就先做了 可以避免做出一個只有自己需要的東西但如果是自己用的小工具 那這步可以跳過 這邊可以用一些簡單的方式來實驗你的i...

鐵人賽 Security DAY 13
【CTF衝衝衝 - Web篇】 系列 第 13

技術 【第十三天 - 時間型SQL注入】

Q1. 什麼是時間型SQL 注入? Time-based sql injection 是指利用 SQL Injection 造成查詢時的時間延遲,透過時間差來洩...

鐵人賽 Modern Web DAY 12

技術 Day12 X Writing High Performance CSS

CSS 是前端開發者不可不學的技術之一,沒有了它就好像你做出來的網頁都沒有穿衣服一樣,有點羞於見人呀!? 但你有想過 CSS 如果亂寫也可能會影響到網頁的效能...

鐵人賽 Modern Web DAY 12

技術 Day12 Sideproject(作品集) from 0 to 1 -docker後端

昨天介紹完前端使用 今天來簡介一下後端 平時公司還是維持 根據建置手順去建置專案,導致環境問題光解決都有可能解決一整天QQ 關於後端建置我滿推薦這個網址 htt...

鐵人賽 Security DAY 12
【CTF衝衝衝 - Web篇】 系列 第 12

技術 【第十二天 - 報錯型 SQL注入】

Q1. 什麼是 報錯型SQL注入? 在一些網頁程式出錯時,會直接將錯誤訊息顯示到前端,而部分錯誤訊息會夾帶導致錯誤的資料內容,報錯型 SQL 注入便是利用此...

鐵人賽 Modern Web DAY 11

技術 Day11 X Lazy Loading

還記得昨天 Virtualized List 篇章開頭放的 Facebook demo 影片嗎?有沒有發現我們好像遺漏了什麼功能沒有說明? 先問大家一個問題...

鐵人賽 Security DAY 11
【CTF衝衝衝 - Web篇】 系列 第 11

技術 【第十一天 - 布林SQL盲注】

Q1. 布林盲注型 SQL 注入是什麼 布林(boolean)盲注型在中國,也稱為布爾盲注 在一些網頁中,並不會顯示資料,只會根據 SQL 語法顯示兩種頁面...

鐵人賽 Modern Web DAY 11

技術 Day11 Sideproject(作品集) from 0 to 1 - docker化前端篇

docker的使用也是一直都想學了我們是開始滿久才開始套用進來的因為剛開始都覺得這是一個很難的東西當然現在對他的理解也只是皮毛而已大概就是能讓專案以docker...

鐵人賽 Modern Web DAY 10

技術 D3JsDay10 遇到元素資料不相等,用函式解決高人一等

綁定的資料和畫面上的元素不相等 enter()函式—沒放入元素的資料 先看以下程式碼 <body> <div></div&gt...

鐵人賽 Modern Web DAY 10

技術 Day10 X 實作一個簡單的 Virtualized List 吧!

Facebook、Instagram 應該都是我們日常生活中非常依賴的社群媒體了,每天閒來無事就要滑滑動態,看看朋友最近發生了什麼事。不過你有沒有注意到一件事...

鐵人賽 Modern Web DAY 10

技術 Day 10. slate × 架構藍圖

在開始今天的主題前,雖然在前面介紹 Slate 時已經有稍微提到過了,我們還是先從 slate 的各個 packages 分別負責的領域開始介紹起。 sl...

鐵人賽 Security DAY 10
【CTF衝衝衝 - Web篇】 系列 第 10

技術 【第十天 - UNION型 SQL注入】

Q1. UNION 型 SQL 注入是什麼 SQL 語法中,有個 UNION 的關鍵字,可以使用它執行多個 SELECT SELECT a FROM t...

鐵人賽 Modern Web DAY 10

技術 Day10 Sideproject(作品集) from 0 to 1 -github organization

今天來介紹這個多人開發必備的東西 其中一個好用的功能 github organizations 在github登入後下拉式選單打開 有一個 your organ...

鐵人賽 Modern Web DAY 9

技術 D3JsDay09 資料元素來綁定,讓你元素有內定—資料綁定

資料綁定 datum()函式 前面的文章多半是在使用D3來操作DOM,這邊主要探討D3的核心,將資料綁定在DOM的元素中,換句話說DOM的元素樣貌可以透過資料來...

鐵人賽 Modern Web DAY 9

技術 Day 9. Compare × Final

Conclusion 呼~到今天為止 9 天過去了,Libraries 之間的比較篇章也到今天告一個段落。 今天就來對這個章節做個小小總結。(言下之意就是準...

鐵人賽 Modern Web DAY 9

技術 Day09 X Resource Hint & Non-Blocking Script Tag

經過昨天的內容,讀者們應該對於網頁的渲染流程有大致的理解了。 我們再小小複習一下,大致上網頁的渲染流程為: 讀取 HTML 後生成 DOM Tree 讀取...

鐵人賽 Modern Web DAY 9

技術 Day9 Sideproject(作品集) from 0 to 1 -資料庫設計

前幾天畫完流程圖今天來介紹 從資料庫的設計(我們其實是很後期要整理專案時才回來畫 不是照著步驟設計) 我們資料庫是根據討論功能過程中共同發想的,就其實有發現當前...

鐵人賽 Security DAY 9
【CTF衝衝衝 - Web篇】 系列 第 9

技術 【第九天 - 數字型 SQL注入】

Q1. SQL 注入 是什麼? SQL 注入攻擊也稱為 SQL injection,網頁有許多功能都需要資料庫,例如會員登入、購物車等,都需要工程師在網頁前...

鐵人賽 Modern Web DAY 8

技術 D3JsDay08做為視覺化圖表的燃料,從網路擷取檔案的資料—fetch Data

淺談原始碼 D3包裝了Javascript的fetchAPI來擷取資料我們這裡可以看到D3Js的原始碼為以下片段,不難看出它是return了fetchAPI f...

鐵人賽 Modern Web DAY 8

技術 Day 8. Compare × G2 × Slate

這一篇是這一系列 Libraries 比較文實質性的最後一篇了,在下一篇稍做總結以後接著我們就要正式進入到 source-code 解析的篇章了! 這篇我們主...

鐵人賽 Modern Web DAY 8

技術 Day8 Sideproject(作品集) from 0 to 1 -頁面流程圖

昨天我們畫完了 業務流程圖 今天要來介紹 頁面流程圖 要介紹這個之前可能要先講一下wireframe就是你網站的草稿架構可以把你大致想要的版型畫出來然後再配上之...

鐵人賽 Security DAY 8
【CTF衝衝衝 - Web篇】 系列 第 8

技術 【第八天 - 網頁基本資訊蒐集】

Q1. 網頁有哪些基本訊息? 網頁中時常夾帶版本相關資訊,例如網站開發時所使用的框架、Library,亦或是架設網站所用的伺服器版本。這些資訊可能利於我們理解網...

鐵人賽 Modern Web DAY 7

技術 Day 7. Compare × G2 × Draft

接下來的 Draft 與 Slate 就是提供建立編輯器環境為主的 Framework Library 了,如果對這個名詞不太熟悉的話可以回頭去看 Day5...

鐵人賽 Modern Web DAY 7

技術 D3JsDay07不懂資料格式,那就會我們曾相識,只是不合適—檔案格式介紹

格式介紹 通常你的資料會是檔案、API接口或是一個連結作為D3輸入的資料,這邊就以下常見的資料格式簡單介紹一下 CSV逗號分隔值(Comma-Separated...

鐵人賽 Modern Web DAY 7

技術 Day07 X Image Sprites

經過昨天的一番折騰,我想讀者們都對基本的圖片優化稍有概念了,今天要介紹的優化技巧其實嚴格來說也算是圖片的優化範疇,但是跟優化圖片本身的大小無關,因此我選擇獨立...

鐵人賽 Modern Web DAY 7

技術 Day7 Sideproject(作品集) from 0 to 1 - 業務流程

昨天我們決定完功能了今天來講講在正式開寫code前 可以做的事情相信可以讓你之後寫起來更流暢雖然我們當初沒有寫 那時候還不知道這個的好處決定完功能就開始霹哩啪拉...

鐵人賽 Security DAY 7
【CTF衝衝衝 - Web篇】 系列 第 7

技術 【第七天 - 常見文件洩漏】

Q1. 常規文件是什麼? 網頁專案中,有許多工程師慣用的文件命名方式,這些文件可能暗藏網頁的相關資訊,甚至洩漏原始碼,於是我們可以使用目錄字典來搜尋,找到這些隱...

鐵人賽 Modern Web DAY 6

技術 D3JsDay06這包什麼餡,原來是折線—繪製折線圖

這次相比長條圖使用多一點的資料,陣列如下並且一樣先宣告svg變數繪製一個寬800高450的畫布 const ary = [130,45,239,20,30,24...