TypeScript 模板字面量类型的妙用:实现 SQL 查询语句的类型检查
pren 发布于 2026-09-21
TypeScript 的模板字面量类型(Template Literal Types)自 4.1 版本引入以来,一直是类型系统中被低估却极其强大的特性。它允许我们在类型层面拼接、推断和约束字符串,从而实现许多以往只能依赖运行时检查才能完成的工作。其中一个非常实用的场景,就是在编译...
阅读(42)评论(0)赞 (0)
pren 发布于 2026-09-21
TypeScript 的模板字面量类型(Template Literal Types)自 4.1 版本引入以来,一直是类型系统中被低估却极其强大的特性。它允许我们在类型层面拼接、推断和约束字符串,从而实现许多以往只能依赖运行时检查才能完成的工作。其中一个非常实用的场景,就是在编译...
阅读(42)评论(0)赞 (0)
pren 发布于 2026-09-21
很多团队在 React 项目里用上了 TypeScript,但大多数时候只是给 props 标个类型、给 useState 加个泛型参数,然后就到此为止了。实际上,TypeScript 的类型系统远不止于此——泛型组件、多态组件和类型收窄这三项能力,能把你的组件抽象水平和代码安全...
阅读(45)评论(0)赞 (0)
pren 发布于 2026-09-21
TypeScript 的静态类型系统能在编译时捕获大量错误,但当数据来自外部源——API 响应、用户输入、JSON.parse 的结果——编译器对你的类型声明只能选择信任。这种信任在运行时可能被轻易打破,而类型守卫和断言函数正是弥合这一鸿沟的关键工具。它们让你在运行时验证数据,并...
阅读(40)评论(0)赞 (0)
pren 发布于 2026-09-21
在 Web 安全领域,XSS(跨站脚本攻击)始终位列 OWASP Top 10 的前列。根据恶意脚本的注入方式不同,XSS 通常被分为存储型、反射型和 DOM 型三类。其中,DOM 型 XSS 因其不依赖服务器端渲染、完全在浏览器端触发而显得尤为特殊。很多开发者对存储型和反射型 ...
阅读(52)评论(0)赞 (0)
pren 发布于 2026-09-21
XSS(跨站脚本攻击)长期占据 Web 安全威胁榜单的前列。它的核心逻辑并不复杂:攻击者设法让恶意脚本在受害者的浏览器中执行,从而窃取 Cookie、会话令牌,或冒充用户发起操作。对于前端开发者来说,理解 XSS 的常见注入路径,并在编码阶段就建立起防御体系,远比事后补救更有效。...
阅读(34)评论(0)赞 (0)
pren 发布于 2026-09-21
在 Web 安全领域,跨站脚本攻击(XSS)始终位列 OWASP Top 10 威胁之一。其中,存储型 XSS 因其持久化特性和广泛的触发面,成为危害最大的一类 XSS。与反射型 XSS 不同,存储型 XSS 的恶意脚本被永久保存在服务端(如数据库、文件系统、缓存中),当其他用户...
阅读(35)评论(0)赞 (0)
pren 发布于 2026-09-21
在 Web 安全领域,跨站脚本攻击(XSS)长期占据 OWASP Top 10 的显眼位置。其中,反射型 XSS 因其“即发即弃”的特性,常被用于钓鱼、会话劫持等攻击场景。本文将从零开始拆解反射型 XSS 的完整攻击链,提供可复现的本地实验,并给出前端层面的拦截方案。同时,我们也...
阅读(45)评论(0)赞 (0)
pren 发布于 2026-09-21
在 Web 安全领域,服务器是承载业务的核心载体,一旦被攻破,数据泄露、服务瘫痪、甚至成为攻击跳板都将接踵而至。很多运维和开发人员把注意力集中在代码层面,却忽略了服务器本身的加固。本文从 Web 安全视角出发,围绕 XSS 防御、SQL 注入防护以及 Linux 服务器安全加固三...
阅读(46)评论(0)赞 (0)
pren 发布于 2026-09-21
========================= SQL 注入长期位居 OWASP Top 10 前列,而 MySQL 作为全球使用最广泛的开源数据库,自然是攻击者的重点目标。很多开发者对 SQL 注入的理解仍停留在“过滤单引号”的层面,实际上现代注入手法早已覆盖报错注入、盲注...
阅读(32)评论(0)赞 (0)
pren 发布于 2026-09-21
在 Web 安全领域,跨站脚本攻击(CrossSite Scripting,简称 XSS)长期位居 OWASP Top 10 之列,是最常见、最容易被忽视却又危害极大的漏洞类型之一。攻击者通过向页面注入恶意脚本,可以窃取用户 Cookie、会话令牌,篡改页面内容,甚至发起蠕虫式传...
阅读(28)评论(0)赞 (0)