温馨提示:天文计划,唯一正版官网,不和任何非法合作.请勿被骗!

当前位置 :首页 > 新闻资讯 > 神圣计划,宝宝计划官网,神圣计划客户端了,以下是最主要

神圣计划,宝宝计划官网,神圣计划客户端了,以下是最主要

作者:天文计划 点击:1828 发布时间:2021/6/12 21:07:41
了,以下是最主要的更新内容: 可信类型(Trustedtypes),有助于防止跨站点脚本漏洞 新的表单元神圣计划,宝宝计划官网,神圣计划客户端素 新的跨域政策 引入WebVitals计划 检测内存泄漏的新方法 可信类型(TrusteI袷ゼ苹??Ρ?苹?偻??袷ゼ苹?突Ф虽types)基于DOM的跨站点脚本(DOMXSS)是最常见的Web安全漏洞之一。可信类型(Trustedtypes)可以帮助防止此类漏洞,因为它们会疑袷ゼ苹??Ρ?苹?偻??袷ゼ苹?突Ф霜求你在将数据传递给潜在的紊袷ゼ苹??Ρ?苹?偻??袷ゼ苹?突Ф耍险之前对其进行处理。以?innerHTML?为例,如果启用了可信类型,那么如果尝试传递一个字符串,它将抛出一个?TypeError,因为浏览器不知道它是否可以信任该字符串。 //Trustedtypesturnedon constelem=document.getEI袷ゼ苹??Ρ?苹?偻??袷ゼ苹?突Ф遂ementById('myDiv'); elem.innerHTML=`Hello,world!`; //WillthrowaTypeError 相神圣计划,宝宝计划官网,神圣计划客户端替代地,需要使用诸如?textContent之类的安全函数,传入可信类型,或者创建该元素并使用appendChild()。 //Useasafefunction elem.textContent='神圣计划,宝宝计划官网,神圣计划客户端';//OK //Passinatrustedtype importDOMPurifyfrom'dompurify'; conststr=`Hello,world!`; elem.inner神圣计划,宝宝计划官网,神圣计划客户端HTML=DOMPurify.saniti神圣计划,宝宝计划官网,神圣计划客户端ze(str,{RETURN_TRUSTE神圣计划,宝宝计划官网,神圣计划客户端D_TYPE:true}); //Createanelement constimg=document.createElement('img'); img.src='xyz.jpg'; elem.appendChild(img);更新表单控神圣计划,宝宝计划官网,神圣计划客户端件Chrome和Edge进行了合作,以改善HTML表单控件的外观和功能。下图显示了Chrome中某些控件的新旧版本对比(左旧右新)。?除了新的视觉风格之外,[weiruan]还提供了更好的触摸支持和辅助功能,同时改进了键盘支持。新的跨域政策一些WebA神圣计划,宝宝计划官网,神圣计划客户端神圣计划,宝宝计划官网,神圣计划客户端PI会增加诸如Spectre之类的旁道攻击的风险。为了减轻这种风险,Chrome提供了一个基于选择加入的隔离环境,称为跨域隔离。这是通过两个新的HTTP标头完成的:?Cross-Origin-Embedder-Policy 和?Cross-Origin-OpenI袷ゼ苹??Ρ?苹?偻??袷ゼ苹?突Ф隋r-Policy。使用这些标头,网页可以安全地使用特权功能,包括: Performance.measureMemoI袷ド袷ゼ苹??Ρ?苹?偻??袷ゼ苹?突Ф思苹??Ρ?苹?偻??袷ゼ苹?突Ф蓑y() JSSelf-ProfilingAPI 跨域隔离状态还可以防止对document.domain进行修改。Webvitals有这样一组常见的信号——“CoreWebVitals”——对所有Web体验都至关重要。此类核心用户体验需求包括页面内容的加载体验、交互性和视觉稳定性,并且这些共同构成了神圣计划,宝宝计划官网,神圣计划客户端2020CoreWebVitals的基础。 LargestContentfulPaint?会测量感知的加载速度,并在页面的主要内容可能已加载时标记页面加载时间轴中的点。 FirstInputDelay可测量响应度,并量化用户在首次尝试与页面进行交互时的体验。 CumulativeLayoutShift可衡量视觉稳定性,并量化可见页面内容的意外布局移位量。 OrigintriaI袷ゼ苹??Ρ?苹?偻??袷ゼ苹?突Ф遂s用measureI袷ゼ苹??Ρ?苹?偻??袷ゼ苹?突Ф送emory()测量内存perforI袷ゼ苹??Ρ?苹?偻??袷ゼ苹?突Ф隧ance.measureMemory()?是一个新的API,可用于测量页面的内存使用情况并检测内存泄漏。更新原生文件系统API原生文件系统(NativeFileSystem)API在Chrome83中启动了一项新的源程序试用版,该版本支持可写流,并且可以保存文件句柄。 asyncfunctionwriteURLToFile(fileHandle,url){ ?//CreateaFileSystemWritableFileStreamtowriteto. ?constwritable=awaitfileHandle.createWritable(); ?//MakeanHTTPrequestforthecontents. ?constresponse=awaitfetch(url); ?//Streamtheresponseintothefile. ?awaitresponse.body.pipeTo(writable); ?//pipeTo()closesthedestinationpipeautomatically. } 可写流使写入文件变得更加容易,并且可以轻松地将响应从一个流传输到另一个流。将文件句柄保存到IndexedDB允许用户存储状态或记住用户正在处理哪些文件。例如,保留最近编辑的文件列表、打开用户正在使用的最后一个文件等等。其他 Chrome现在支持条形码检测API,该API提供了检测和解码条形码的功能。 新的CSS@supports函数为CSS选择器提供功能检测。 新的ARIA注释支持屏幕阅读器可访问带有语义(类似于mark的语义)的注释、建议和文本高亮。 Preferreds-Color-Scheme媒体查询使作者能够选择自己的深色主题,他们可以完全控制自己构建的体验。 JavaScript现在支持共享工作程序中的模块。 详情可查阅:https://developers.google.
?