많은 JavaScript 신규 이민자들은이 간단한 라인으로 시작합니다.
경고 ( "안녕하세요, 세계");
그러나 Codepen Support 티켓의 급증으로 입증 된 바와 같이, Cross-Origin Iframes에서 Chrome의 최근 alert()
기능을 제거하면 광범위한 문제가 발생했습니다. 이 변경은 confirm()
, prompt()
및 onbeforeunload
와 같은 다른 기본 JavaScript 대화 상자와 함께 보안을 위해 크로스 오리핀 iframes에 크게 의존하는 Codepen과 같은 웹 사이트에 큰 영향을 미칩니다. 사전 경고의 부족은 좌절에 추가되었습니다.
보안 문제는 이해할 수 있지만 (JavaScript 대화 상자는 원산지와 상관없이 동일하게 나타나고, 잠재적으로 혼란스러운 사용자) 갑작스러운 변화는 샌드 박스와 같은 기존 솔루션을 간과합니다.<iframe sandbox=""></iframe>
강력한 보안을 제공하여 특정 기능을 선택적으로 활성화 할 수 있습니다.<iframe sandbox="allow-scripts allow-downloads ...etc"></iframe>
). 기존의 allow-modals
속성은 불충분 한 것처럼 보이며, 웹 플랫폼에서 JavaScript 대화 상자의 완전한 제거를 제안합니다.
이 과감한 측정은 수많은 튜토리얼과 응용 프로그램을 중단합니다. 크로스-오리핀 제한은 2022 년 1 월까지 지연되지만 Chrome, Firefox 및 Safari가 지원하는 계획된 완전한 제거는 깊은 관련이 있습니다. 충분한 개발자와 사용자 상담의 부족은 주요 비판입니다.
제안 된 대안 인 postMessage
는 몇 가지 단점을 나타냅니다.
- 비 블로킹 동작 : JavaScript 대화 상자와 달리
postMessage
실행 중단되지 않아 응용 프로그램 흐름을 변경하지 않습니다. - 코드 주입 : 개발자가 사용자 코드에 코드를 주입하도록 요구하는 것은 기술 부채와 예기치 않은 부작용 (예 : CSS 선택기 동작 변경)을 소개합니다.
- 보안 위험 : 사용자가 생성 한 데이터를 상위 프레임에 전달하면 잠재적 인 XSS 취약점이 소개됩니다.
window.alert = console.log
와 같은 더 간단한 해결 방법조차도 비슷한 문제를 공유합니다.
많은 개발자들이 우려를 표명했습니다.
- Jaden Baptista : Iframe 자체 내에 경고를 포함하여 보안과 UX를 모두 개선 할 것을 제안합니다.
- Matthew Phillips : 다른 웹 사이트보다 특정 웹 사이트를 우선시하는 결정을 비판합니다.
- Dan Abramov : 기존 사용 사례 및 구현 복잡성에 대한 존중 부족에 대한 우려를 표현합니다.
- Ben Lesh : 일부 응용 프로그램은
alert()
의 차단 특성을 기능 (예 : 일시 정지 게임)으로 사용한다고 지적합니다.
Dan Abramov가 강조한 것처럼 크로스 오리핀 iframes에서 이러한 기능을 사용하는 페이지보기의 0.006%의 인용 메트릭은 오해의 소지가 있습니다.
Chris Ferdinandi와 Jeremy Keith는 커뮤니케이션 부족과 웹 개발에 대한 중요한 영향을 강조합니다. Google 내 일부의 일부 응답은 문제를 악화시킵니다.
Web Advancement에 대한 Google의 기여를 인정하면서 비판은 개발자 및 사용자 봉사 활동의 부족, 영향 및 전환 전략에 대한 불충분 한 논의 및 행동 과정 조정에 대한 개방성 부족에 중점을 둡니다. 향후 웹 플랫폼 변경에는보다 협력적이고 투명한 프로세스가 중요합니다.
위 내용은 다가오는 JavaScript 대화 상각에 대한 선택 단어의 상세 내용입니다. 자세한 내용은 PHP 중국어 웹사이트의 기타 관련 기사를 참조하세요!

이 게시물에서 Blackle Mori는 코 호스트의 HTML 지원의 한계를 추진하면서 발견 된 몇 가지 해킹을 보여줍니다. 감히 CSS 범죄자 라벨이 붙어 있지 않도록 감히 사용하십시오.

CSS가있는 커스텀 커서는 훌륭하지만 JavaScript를 사용하여 다음 단계로 가져갈 수 있습니다. JavaScript를 사용하면 커서 상태를 전환하고 커서 내에 동적 텍스트를 배치하고 복잡한 애니메이션을 적용하며 필터를 적용 할 수 있습니다.

2025 년에 서로를 ricocheting하는 요소가있는 대화식 CSS 애니메이션은 CSS에서 Pong을 구현할 필요가 없지만 CSS의 유연성과 힘이 증가하는 것은 LEE의 의심을 강화합니다.

CSS 배경 필터 속성을 사용하여 사용자 인터페이스 스타일에 대한 팁과 요령. 여러 요소들 사이에 필터를 배경으로 배경으로 배경으로하는 방법을 배우고 다른 CSS 그래픽 효과와 통합하여 정교한 디자인을 만듭니다.

글쎄, SVG '의 내장 애니메이션 기능은 계획대로 이상 사용되지 않았다. 물론 CSS와 JavaScript는 부하를 운반 할 수있는 것 이상이지만 Smil이 이전과 같이 물에서 죽지 않았다는 것을 아는 것이 좋습니다.

예, 텍스트-랩을위한 점프 : Safari Technology Preview의 예쁜 착륙! 그러나 Chromium 브라우저에서 작동하는 방식과는 다른 점을 조심하십시오.

이 CSS- 트릭 업데이트는 Almanac, 최근 Podcast 출연, 새로운 CSS 카운터 가이드 및 귀중한 컨텐츠에 기여하는 몇 가지 새로운 저자의 추가 진전을 강조합니다.

대부분의 경우 사람들은 Tailwind ' S 단일 프로퍼 유틸리티 중 하나 (단일 CSS 선언을 변경)와 함께 Tailwind ' s @apply 기능을 보여줍니다. 이런 식으로 선보일 때 @apply는 전혀 약속하는 소리가 들리지 않습니다. 그래서 Obvio


핫 AI 도구

Undresser.AI Undress
사실적인 누드 사진을 만들기 위한 AI 기반 앱

AI Clothes Remover
사진에서 옷을 제거하는 온라인 AI 도구입니다.

Undress AI Tool
무료로 이미지를 벗다

Clothoff.io
AI 옷 제거제

Video Face Swap
완전히 무료인 AI 얼굴 교환 도구를 사용하여 모든 비디오의 얼굴을 쉽게 바꾸세요!

인기 기사

뜨거운 도구

PhpStorm 맥 버전
최신(2018.2.1) 전문 PHP 통합 개발 도구

Atom Editor Mac 버전 다운로드
가장 인기 있는 오픈 소스 편집기

WebStorm Mac 버전
유용한 JavaScript 개발 도구

SecList
SecLists는 최고의 보안 테스터의 동반자입니다. 보안 평가 시 자주 사용되는 다양한 유형의 목록을 한 곳에 모아 놓은 것입니다. SecLists는 보안 테스터에게 필요할 수 있는 모든 목록을 편리하게 제공하여 보안 테스트를 더욱 효율적이고 생산적으로 만드는 데 도움이 됩니다. 목록 유형에는 사용자 이름, 비밀번호, URL, 퍼징 페이로드, 민감한 데이터 패턴, 웹 셸 등이 포함됩니다. 테스터는 이 저장소를 새로운 테스트 시스템으로 간단히 가져올 수 있으며 필요한 모든 유형의 목록에 액세스할 수 있습니다.

에디트플러스 중국어 크랙 버전
작은 크기, 구문 강조, 코드 프롬프트 기능을 지원하지 않음
