呜啦!日常碎碎念,偶尔掉落优质前端博文推荐、学习资源等
网页:https://tg.cosine.ren
本频道的搜索Bot 来辣 👉 @cosSearchBot
私聊直接发消息就可以搜索啦~
🔖tags
#优质博文 #资源推荐 #博客更新 #碎碎念 #项目更新 #手工 #书摘 #阮一峰的科技周刊 #新动态
图频:Cosine 🎨 Gallery @CosineGallery
猫片: @cosine_cat
联系频道主:@cosine_yu
网页:https://tg.cosine.ren
本频道的搜索Bot 来辣 👉 @cosSearchBot
私聊直接发消息就可以搜索啦~
🔖tags
#优质博文 #资源推荐 #博客更新 #碎碎念 #项目更新 #手工 #书摘 #阮一峰的科技周刊 #新动态
图频:Cosine 🎨 Gallery @CosineGallery
猫片: @cosine_cat
联系频道主:@cosine_yu
#优质博文 #前端 #css
A Framework for Evaluating Browser Support
AI摘要:这篇博文探讨了评估浏览器支持的框架,帮助开发者决定是否使用新CSS功能。作者强调了三个关键因素:1) 备用体验,2) 浏览器用户数据,3) 使用不支持功能的潜在危害。通过逐步评估这些因素,开发者可以做出是否采用新技术的决策,尤其是在浏览器支持不完全时。博客还提供了实际例子,并讨论了如何通过“渐进增强”确保对不同浏览器的用户提供合理体验。
via Josh W Comeau
——————
感冒了,我也中招了,难受哇😭
A Framework for Evaluating Browser Support
AI摘要:这篇博文探讨了评估浏览器支持的框架,帮助开发者决定是否使用新CSS功能。作者强调了三个关键因素:1) 备用体验,2) 浏览器用户数据,3) 使用不支持功能的潜在危害。通过逐步评估这些因素,开发者可以做出是否采用新技术的决策,尤其是在浏览器支持不完全时。博客还提供了实际例子,并讨论了如何通过“渐进增强”确保对不同浏览器的用户提供合理体验。
via Josh W Comeau
——————
感冒了,我也中招了,难受哇
7-Zip曝严重漏洞,用户需紧急更新以防攻击
知名文件压缩工具7-Zip近日被曝存在严重漏洞(CVE-2024-11477),CVSS评分7.8分,允许攻击者通过特制存档远程执行恶意代码。漏洞位于Zstandard解压缩实现中,因未正确验证输入数据导致内存写入问题,可能导致任意代码执行并获得用户权限。
7-Zip已在24.07版本中修复此问题,用户需手动下载更新(官网:https://www.7-zip.org/)。企业用户和管理员应立即更新以降低风险,并警惕假冒7-Zip下载链接。
尽管目前无恶意软件利用此漏洞,但专家建议尽快修补以防范潜在攻击。这一事件凸显了输入验证在应用程序安全中的重要性。
知名文件压缩工具7-Zip近日被曝存在严重漏洞(CVE-2024-11477),CVSS评分7.8分,允许攻击者通过特制存档远程执行恶意代码。漏洞位于Zstandard解压缩实现中,因未正确验证输入数据导致内存写入问题,可能导致任意代码执行并获得用户权限。
7-Zip已在24.07版本中修复此问题,用户需手动下载更新(官网:https://www.7-zip.org/)。企业用户和管理员应立即更新以降低风险,并警惕假冒7-Zip下载链接。
尽管目前无恶意软件利用此漏洞,但专家建议尽快修补以防范潜在攻击。这一事件凸显了输入验证在应用程序安全中的重要性。
该联盟主要目的是呼吁和游说欧盟将 Edge 加入到看门人列表进行严格监管,因为微软通过反竞争行为推广 Edge 并损害其他浏览器。
查看全文:https://ourl.co/106821
🚀 欢迎关注:蓝点网订阅频道
✌️ 活动推荐:2核3M服务器79元/年
👉 活动推荐:VPS黑五活动11美元/年
#book #auth #优质博文 #全栈
才看到,mark 一下。
@Manjusaka_Lee: lucia-auth 作者写了一本小册,https://thecopenhagenbook.com 介绍了常见的 Auth 的一些实现,质量非常高。强烈推荐
来源
ps: 我发现引用内容的时候之前搭的 @cosSearchBot 会搜不到,怪,所以先不用引用了。
才看到,mark 一下。
@Manjusaka_Lee: lucia-auth 作者写了一本小册,https://thecopenhagenbook.com 介绍了常见的 Auth 的一些实现,质量非常高。强烈推荐
来源
ps: 我发现引用内容的时候之前搭的 @cosSearchBot 会搜不到,怪,所以先不用引用了。
#优质博文 #前端 #react
Existential React questions and a perfect Modal Dialog
AI 摘要:这篇文章讲解了如何从简单的实现开始,逐步构建一个功能完善的 React Modal 对话框组件。作者通过分步指导,从最初的简单实现、性能优化、API 设计,到处理边缘情况和可访问性问题,最终完成一个可重用且符合设计要求的组件。文章强调了理解需求、可维护性和适应不同场景的灵活性,适用于大型项目和团队开发。
via Developer Way
Existential React questions and a perfect Modal Dialog
AI 摘要:这篇文章讲解了如何从简单的实现开始,逐步构建一个功能完善的 React Modal 对话框组件。作者通过分步指导,从最初的简单实现、性能优化、API 设计,到处理边缘情况和可访问性问题,最终完成一个可重用且符合设计要求的组件。文章强调了理解需求、可维护性和适应不同场景的灵活性,适用于大型项目和团队开发。
via Developer Way
最近给自己的主题是多一点自律,正巧看到 follow.is 带起来的博客热,感觉没有比这个形式更适合让自己自律落地的了。
博客名还是用我自己的固定域名,稍作变形 —— So!azy。
👨🎨 选型
由于我其实用 RSS 订阅了一些博客,所以我的这次选型就是从这些已经订阅的博客中来进行。最后我选择了 Bearblog(官网|GitHub),原因如下:
- 开箱即用。无需部署,省去买服务器和部署代码的麻烦;
- 简约。只有页面,并用 Markdown 进行写作。结构明确,规则简单;
- 免费。可以免费使用,当然也有付费套餐,付费版本支持开更多的子站并支持自定义域名。但免费版本完全可以正常使用;
- 支持 RSS。可以更方便的让其他朋友订阅;
- 页面自适应优秀。由于整体简约,设备浏览方面的自适应也做的不错,非常加分。
开发者还在自己官网上放了各种说明文档,并开放了产品开发的 Roadmap,感觉算是一个小而美的产品了。故用之。
🏃♀️ 如何坚持
就像我昨天更新的第一篇日记里写的那样,我准备按照时间周期的维度产出一些内容:
- [Daily] 每天在博客中写日记,哪怕是流水账;
- [Weekly] Telegram 频道一周至少 3 更,每周至少在博客中写一篇长文(Article);
- [Monthly] 召集思想同频的小伙伴录制播客(暂定,开始时间未知)。
我觉得这种强度难度虽然看上去大,但是我需要利用这个形式来让自己碎片化的思考可以保存下来,利用这种正向的自我循环机制。
❤️ 期待自我持续成长,也欢迎大家订阅关注。