Node.js异步文件上传之csrf问题

4.1K0
2016-08-08抚云前端Node.js原创
Node.js异步文件上传之csrf问题
因为全站启用了csrf,因此在进行文件上传时,不论是原生的XMLHttpRequest,还是jQuery的ajax,无论是显式设置multipart/form-data,还是直接submit,都会返回403:invalid csrf token。 后来搜索发现其中几种变通方式: 1、token改用get方式传递 很显然,虽然能解决问题,但并不够优雅,也缺乏安...[阅读全文]

2B 和 2C

2.4K0
2018-05-01抚云互联网杂谈原创
2B 和 2C
借着换工作的机会,重新审视了未来的方向问题,以及现实的差别所在。2B和2C类产品都曾完整参与过,在经历过最近一次的残酷“历炼”之后,尤其感触深刻。结合对前端领域的思考和反省,有种难以言状的“骨感”和失落。业务导向是大多数2B类产品的特征,无论包装成SaaS、PaaS...[阅读全文]

Angular 项目如何接入 Google AdSense,并实现动态读取配置和反 Adblock Plus 拦截?

1.7K0
2023-04-14抚云前端原创
Angular 项目如何接入 Google AdSense,并实现动态读取配置和反 Adblock Plus 拦截?
AdSense 接入问题,实际上 npm 上已经有一些三方包了,正常的应用场景基本是能覆盖的,但有几个进阶的需求,便需要自己定制开发了:AdSense 配置需要从配置中心读取,以避免 hard code,也就是需要支持通过传入 option key 自动调用配置中心接口动态获取配置。需要区分桌面端和移动端,分别设计不...[阅读全文]

《非理性繁荣》读书笔记(5)

1.2K0
2021-03-27抚云书单笔记原创
《非理性繁荣》读书笔记(5)
笔记汇总链接: 《非理性繁荣》读书笔记(1) 《非理性繁荣》读书笔记(2) 《非理性繁荣》读书笔记(3) 《非理性繁荣》读书笔记(4) 《非理性繁荣》读书笔记(5) 《非理性繁荣》读书笔记(6) 第10章 从众行为和思想传染 【P258】有研究表明,印刷媒体、电视与无线电广播等传统媒体在传播思想...[阅读全文]

诱饵效应

2.6K0
2020-06-20抚云心理笔记原创
诱饵效应
​当人们对两个不相上下的选项进行选择时,因为第三个新选项(诱饵)的加入,会使某个旧选项显得更有吸引力。这种认知偏差,心理学上称为“诱饵效应”(Decoy Effect)。 1.《经济学人》定价策略 《怪诞行为学》开篇第一章讲述的便是此案例。案例中,其征订广告显示: ① 电子版:每...[阅读全文]

削足适履

3.2K0
2016-05-20抚云杂谈管理原创
削足适履
削足适履,百科解释有二:其一,比喻不合理地迁就现成条件;其二,比喻不顾具体条件,生搬硬套。不得不感叹古人的智慧,短短四字概括了生活、工作、感情的诸多问题,可如今,纵有前车之鉴,皆依然奋不顾身跳入坑中……以工作为例,明知是一种煎熬,或于己不利,明显弊大于利,却往往囿于世...[阅读全文]