TypeScript 泛型进阶:高阶泛型、泛型约束与默认类型参数的实战应用
pren 发布于 2026-09-21
泛型是 TypeScript 类型系统中最强大的特性之一。很多开发者对泛型的理解停留在 Array...
阅读(9)评论(0)赞 (0)
pren 发布于 2026-09-21
泛型是 TypeScript 类型系统中最强大的特性之一。很多开发者对泛型的理解停留在 Array...
阅读(9)评论(0)赞 (0)
pren 发布于 2026-09-21
TypeScript 的模板字面量类型(Template Literal Types)自 4.1 版本引入以来,一直是类型系统中被低估却极其强大的特性。它允许我们在类型层面拼接、推断和约束字符串,从而实现许多以往只能依赖运行时检查才能完成的工作。其中一个非常实用的场景,就是在编译...
阅读(7)评论(0)赞 (0)
pren 发布于 2026-09-21
很多团队在 React 项目里用上了 TypeScript,但大多数时候只是给 props 标个类型、给 useState 加个泛型参数,然后就到此为止了。实际上,TypeScript 的类型系统远不止于此——泛型组件、多态组件和类型收窄这三项能力,能把你的组件抽象水平和代码安全...
阅读(9)评论(0)赞 (0)
pren 发布于 2026-09-21
TypeScript 的静态类型系统能在编译时捕获大量错误,但当数据来自外部源——API 响应、用户输入、JSON.parse 的结果——编译器对你的类型声明只能选择信任。这种信任在运行时可能被轻易打破,而类型守卫和断言函数正是弥合这一鸿沟的关键工具。它们让你在运行时验证数据,并...
阅读(10)评论(0)赞 (0)
pren 发布于 2026-09-21
在 Web 安全领域,XSS(跨站脚本攻击)始终位列 OWASP Top 10 的前列。根据恶意脚本的注入方式不同,XSS 通常被分为存储型、反射型和 DOM 型三类。其中,DOM 型 XSS 因其不依赖服务器端渲染、完全在浏览器端触发而显得尤为特殊。很多开发者对存储型和反射型 ...
阅读(10)评论(0)赞 (0)
pren 发布于 2026-09-21
XSS(跨站脚本攻击)长期占据 Web 安全威胁榜单的前列。它的核心逻辑并不复杂:攻击者设法让恶意脚本在受害者的浏览器中执行,从而窃取 Cookie、会话令牌,或冒充用户发起操作。对于前端开发者来说,理解 XSS 的常见注入路径,并在编码阶段就建立起防御体系,远比事后补救更有效。...
阅读(3)评论(0)赞 (0)
pren 发布于 2026-09-21
在 Web 安全领域,跨站脚本攻击(XSS)始终位列 OWASP Top 10 威胁之一。其中,存储型 XSS 因其持久化特性和广泛的触发面,成为危害最大的一类 XSS。与反射型 XSS 不同,存储型 XSS 的恶意脚本被永久保存在服务端(如数据库、文件系统、缓存中),当其他用户...
阅读(3)评论(0)赞 (0)
pren 发布于 2026-09-21
在 Web 安全领域,跨站脚本攻击(XSS)长期占据 OWASP Top 10 的显眼位置。其中,反射型 XSS 因其“即发即弃”的特性,常被用于钓鱼、会话劫持等攻击场景。本文将从零开始拆解反射型 XSS 的完整攻击链,提供可复现的本地实验,并给出前端层面的拦截方案。同时,我们也...
阅读(6)评论(0)赞 (0)
pren 发布于 2026-09-21
在 Web 安全领域,服务器是承载业务的核心载体,一旦被攻破,数据泄露、服务瘫痪、甚至成为攻击跳板都将接踵而至。很多运维和开发人员把注意力集中在代码层面,却忽略了服务器本身的加固。本文从 Web 安全视角出发,围绕 XSS 防御、SQL 注入防护以及 Linux 服务器安全加固三...
阅读(3)评论(0)赞 (0)
pren 发布于 2026-09-21
========================= SQL 注入长期位居 OWASP Top 10 前列,而 MySQL 作为全球使用最广泛的开源数据库,自然是攻击者的重点目标。很多开发者对 SQL 注入的理解仍停留在“过滤单引号”的层面,实际上现代注入手法早已覆盖报错注入、盲注...
阅读(5)评论(0)赞 (0)