JS 应用&WebPack 打包器&第三方库 JQuery&安装使用&安全检测

打包器 -WebPack- 使用 & 安全

参考: https://mp.weixin.qq.com/s/J3bpy-SsCnQ1lBov1L98WA
Webpack 是一个模块打包器。在 Webpack 中会将前端的所有资源文件都作为模块处理。
它将根据模块的依赖关系进行分析,生成对应的资源。
五个核心概念 :

  1. 【入口 (entry) 】:指示 webpack 应该使用哪个模块,来作为构建内部依赖图开始。
  2. 【输出 (output) 】:在哪里输出文件,以及如何命名这些文件。
  3. 【 Loader 】:处理那些非 JavaScript 文件( webpack 自身只能解析
    JavaScript 和 json )。 webpack 本身只能处理 JS 、 JSON 模块,如果要加载其他类
    型的文件 ( 模块 ) ,就需要使用对应的 loader 。
  4. 【插件 (plugins) 】:执行范围更广的任务,从打包到优化都可以实现。
  5. 【模式 (mode) 】:有生产模式 production 和开发模式 development 。
    使用:
    1 、创建需打包文件
    2 、安装 webpack 库
    3 、创建 webpack 配置文件
    4 、运行 webpack 打包命令
    开发者模式前端源码都能看到 而生产者模式只能看到一行代码
    安全:
    1 、 WebPack 源码泄漏 - 模式选择
    2 、模糊提取安全检查 -PacketFuzzer
    https://github.com/rtcatc/Packer-Fuzzer
    原生态 JS :前端语言直接浏览器显示源代码
    NodeJS :服务段语言浏览器不显示源代码
    WebPack :打包模式选择开发者模式后会造成源码泄漏( nodejs vue )

第三方库 -JQuery- 使用 & 安全

jQuery 是一个快速、简洁的 JavaScript 框架 , 是一个丰富的 JavaScript 代码库。
设计目的是为了写更少的代码,做更多的事情。它封装 JavaScript 常用功能代码,提
供一种简便的 JavaScript 设计模式,优化 HTML 文档操作、事件处理、动画设计和
Ajax 交互。
1 、使用:
引用路径: https://www.jq22.com/jquery-info122
2 、安全:
检测: http://research.insecurelabs.org/jquery/test/
测试: CVE-2020-11022/CVE-2020-11023

相关推荐
mCell4 小时前
Lua 编程入门:从基础语法到元表
javascript·算法·lua
伟大的兔神4 小时前
我做了一个本地优先的 AI 图片工作台:Loomora v1.0.0 正式发布
前端·javascript·vue.js
fangzhanpeng1687 小时前
(前端)2.js变量作用域样例
开发语言·前端·javascript
码艺-Alimjan9 小时前
Vue项目源码备份最佳实践:无视node_modules,打包体积仅2MB
前端·javascript·vue.js
xixiaoyunya10 小时前
JavaScript 异步编程全解析:从回调地狱到 async/await 的演进之路
开发语言·javascript·ecmascript
张元清10 小时前
React useScrollLock Hook:为弹窗锁住页面滚动 (2026)
javascript·react.js
Sayai11 小时前
【无标题】ECharts 实现日志量异常检测:基线 ±Kσ 基带 + 灵敏度切换(Vue2 实战)
前端·javascript·echarts
默_笙12 小时前
💌 为了把"主题色"传给孙子组件,我翻了五层楼——直到遇见了 useContext
前端·javascript
小KK_12 小时前
JS 事件循环从小白视角入门:宏任务、微任务与 async/await 一网打尽
前端·javascript
kisshyshy13 小时前
从 useRef 到 Web Worker:理解 React 可变对象与浏览器多线程
前端·javascript·react.js