技术教程

JSONP禁用与跨域数据防护最佳实践

--- title: JSONP禁用与跨域数据防护最佳实践 keywords: - JSONP - callback - CORS - application/json - nosniff description: 通过禁用JSONP与callback参数、统一使用安全的CORS与JSON响应头,阻断跨域数据泄露与脚本注入风险。 categories: - 文章资讯 -...

JSON Schema输入验证与类型约束(长度-范围-枚举)最佳实践

--- title: JSON Schema输入验证与类型约束(长度/范围/枚举)最佳实践 keywords: - JSON Schema - 类型约束 - 长度 - 范围 - 枚举 description: 以轻量JSON Schema约束输入参数的类型、长度与范围,并进行枚举校验与必填字段检查,提升接口稳健性与安全性。 categories: - 文章资讯 - 编程技术 --- 背景与...

Intl 日期与相对时间:DateTimeFormat 与 RelativeTimeFormat

--- title: "Intl 日期与相对时间:DateTimeFormat 与 RelativeTimeFormat" keywords: - Intl.DateTimeFormat - Intl.RelativeTimeFormat - 时区 - 本地化 - 格式化 description: "介绍日期时间与相对时间的本地化格式化,涵盖时区/日历选项与语义、显示粒度与多语...

Import Maps:原生模块映射与依赖治理

--- title: Import Maps:原生模块映射与依赖治理 keywords: - Import Maps - bare specifiers - 浏览器模块 - 依赖映射 - CDN description: 使用 Import Maps 为浏览器原生模块提供依赖映射与别名,简化部署与版本治理,并规范同源路径前缀与外部 CDN 映射。 categories: - 文章资讯 - ...

Import Maps模块白名单与外部源治理最佳实践

--- title: Import Maps模块白名单与外部源治理最佳实践 keywords: - Import Maps - 模块白名单 - 外部源 - 映射治理 - 版本锁定 description: 通过Import Maps的模块映射白名单与外部源治理、版本锁定与来源校验,确保前端模块加载安全与可控。 categories: - 文章资讯 - 编程技术 --- 背景与价值 Imp...

PostgreSQL 事务隔离级别与锁策略(2025)

# PostgreSQL 事务隔离级别与锁策略(2025) 正确的事务与锁策略能在一致性与并发之间取得平衡。 ## 一、隔离级别 - Read Committed/Repeatable Read/Serializable 的语义与适用场景。 - 幻读与可重复读:理解 MVCC 如何避免或缓解问题。 ## 二、锁与并发 - 行锁/表锁/Advisory Lock:选择适配的锁类型。 - 死锁检