【文件属性】:
文件名称:Front-End-Interview:前端经典面试题集锦
文件大小:8.18MB
文件格式:ZIP
更新时间:2021-04-27 17:43:26
JavaScript
Front-End-Interview
前端经典面试题集锦
1,HTTP 协议
2,性能问题
减少HTTP请求
减少图片资源的请求:
雪碧图,内联图片,icon font
减少脚本文件和样式文件的请求: 压缩合并文件,按需加载文件。
页面内部优化
样式文件放在头部,脚本文件放在底部,去除没用脚本,利用 async/defer 提高脚本并行加载速度, console.time,console.tiomEnd
启用缓存
减少下载量
启用Gzip
网络连接上的优化
CDN, DNS, 减少重定向
3,安全问题:
3.1 XSS(跨站脚本攻击)
XSS:跨站脚本攻击
它允许用户将恶意代码植入到提供给其他用户使用的页面中,可以简单的理解为一种javascript代码注入。
XSS的防御措施:
过滤转义输入输出
避免使用 eval、 n