js 细节总结

js 细节总结
# js 细节总结 ## 作用域 javascript 没有提供块级作用域。更好的方式是在函数的开头部分声明所有变量。 ## 自动插入分号: javascript有一个机制,它试图通过自动插入分号来修正有缺损的程序。千万不要依靠它,它可能会掩盖更为严重的错误。 ```javascript return { status:true }; 

这看起来是要返回一个包含status成员元素的对象。可是,自动插入分号让它变成了返回undefined. 自动插入分号导致程序被误解却没有任何警告提醒。如果把{ 放在上一行的尾部而不是下一行的头部就可以避免该问题:

return { status:true }; 

保留字:

下面的单词在javascript 里被保留:

  • abstract   boolean   break   byte   case   catch   char   class   const   continue   debugger   default delete   do   double   else   enum export   extends   false   final   finally   float   for   function
  • goto   if   implements   import   in   instanceof   int   interface   long   native   new   null
  • package   private   protected   public   return   short   static   super   switch   synchronized
  • this   throw   throws   transient   true   try   typeof   var   volatile   void   while   with

这些单词中的大多数并没有在语言中使用。它们不能被用来命名变量或参数。当保留字被用作对象字面量的键值时,它们必须被引号括起来。它们不能被用在点表示法中,所以有时必须使用括号表示法:

var method;   //ok var class;   //非法 object = {box: value};  //ok object = {case: value};  //非法 object = {'case': value};  //ok object.box = value;  //ok object.case = value;  //非法 object['case'] = value;  //ok 

parseInt

它是一个将字符串转换为整数的函数。如果该字符串第一个字符是0,那么该字符将被基于八进制而不是十进制来求值。在八进制中,8和9不是数字,所以parseInt('08'); paseInt('09'); 产生的结果都是0,这个错误导致了程序解析日期和时间时出现问题。parseInt 可以接受一个基数作为参数,如此一来 parseInt('08',10); 结果为8。建议你总是提供这个基数参数。

+

+运算符可以用于加法运算或字符串连接。如果你打算用+ 去做加法运算,请确保两个运算数都是整数。否则,它会把两个运算数都转为字符串连接起来。

var a = 1; var b =2; var c = '0'; console.log(a + b);  //3 console.log(a + c);  //10 

浮点数

二进制的浮点数不能正确地处理十进制的小数,因此 0.1 + 0.2 不等于  0.3 。幸运的是,浮点数中的整数运算是精确的,所以小数表现出来的错误可以通过指定精度来避免。

举例来说,美元可以通过乘以100 而全部转成美分,然后就可以准确地将美分相加。它们的和可以除以100来转换回美元。当人们计算货币时当然会期望得到精确的结果。

NaN

NaN === NaN;   //false   NaN != NaN;   //true 

javascript 提供了一个isNaN函数可以辨别数字与NaN:

isNaN(NaN);  //true isNaN(0);   //false isNaN('oop');   //true isNaN('0');    //false 

伪数组

javascript没有真正的数组。

typeof 运算符不能辨别数组和对象,要判断一个值是否为数组,你还须检查它的constructor属性。

if(my_value && typeof my_value === 'object' && my_value.constructor === Array) {......} 

Read more

前端防范 XSS(跨站脚本攻击)

目录 一、防范措施 1.layui util  核心转义的特殊字符 示例 2.js-xss.js库 安装 1. Node.js 环境(npm/yarn) 2. 浏览器环境 核心 API 基础使用 1. 基础过滤(默认规则) 2. 自定义过滤规则 (1)允许特定标签 (2)允许特定属性 (3)自定义标签处理 (4)自定义属性处理 (5)转义特定字符 常见场景示例 1. 过滤用户输入的评论内容 2. 允许特定富文本标签(如富文本编辑器内容) 注意事项 更多配置 XSS(跨站脚本攻击)是一种常见的网络攻击手段,它允许攻击者将恶意脚本注入到其他用户的浏览器中。

详细教程:如何从前端查看调用接口、传参及返回结果(附带图片案例)

详细教程:如何从前端查看调用接口、传参及返回结果(附带图片案例)

目录 1. 打开浏览器开发者工具 2. 使用 Network 面板 3. 查看具体的API请求 a. Headers b. Payload c. Response d. Preview e. Timing 4. 实际操作步骤 5. 常见问题及解决方法 a. 无法看到API请求 b. 请求失败 c. 跨域问题(CORS) 作为一名后端工程师,理解前端如何调用接口、传递参数以及接收返回值是非常重要的。下面将详细介绍如何通过浏览器开发者工具(F12)查看和分析这些信息,并附带图片案例帮助你更好地理解。 1. 打开浏览器开发者工具 按下 F12 或右键点击页面选择“检查”可以打开浏览器的开发者工具。常用的浏览器如Chrome、Firefox等都内置了开发者工具。下面是我选择我的一篇文章,打开开发者工具进行演示。 2. 使用

Cursor+Codex隐藏技巧:用截图秒修前端Bug的保姆级教程(React/Chakra UI案例)

Cursor+Codex隐藏技巧:用截图秒修前端Bug的保姆级教程(React/Chakra UI案例) 前端开发中最令人头疼的莫过于那些难以定位的UI问题——元素错位、样式冲突、响应式失效...传统调试方式往往需要反复修改代码、刷新页面、检查元素。现在,通过Cursor编辑器集成的Codex功能,你可以直接用截图交互快速定位和修复这些问题。本文将带你从零开始,掌握这套革命性的调试工作流。 1. 环境准备与基础配置 在开始之前,确保你已经具备以下环境: * Cursor编辑器最新版(v2.5+) * Node.js 18.x及以上版本 * React 18项目(本文以Chakra UI 2.x为例) 首先在Cursor中安装Codex插件: 1. 点击左侧扩展图标 2. 搜索"Codex"并安装 3. 登录你的OpenAI账户(需要ChatGPT Plus订阅) 关键配置项: // 在项目根目录创建.