内容方面:javascript
1. 减小 HTTP 请求 (Make Fewer HTTP Requests)
php
2. 减小 DOM 元素数量 (Reduce the Number of DOM Elements) css
3. 使得 Ajax 可缓存 (Make Ajax Cacheable) html
针对CSS: 前端
1. 把 CSS 放到代码页上端 (Put Stylesheets at the Top) java
2. 从页面中剥离 JavaScript 与 CSS (Make JavaScript and CSS External) webpack
3. 精简 JavaScript 与 CSS (Minify JavaScript and CSS) 程序员
4. 避免 CSS 表达式 (Avoid CSS Expressions) web
针对JavaScript : ajax
1. 脚本放到 HTML 代码页底部 (Put Scripts at the Bottom)
2. 从页面中剥离 JavaScript 与 CSS (Make JavaScript and CSS External)
3. 精简 JavaScript 与 CSS (Minify JavaScript and CSS)
4. 移除重复脚本 (Remove Duplicate Scripts)
面向图片(Image):
1. 优化图片
2. 不要在 HTML 中使用缩放图片
3. 使用恰当的图片格式
4. 使用 CSS Sprites 技巧对图片优化
function foo1(){ return {
bar: "hello"
};
}
function foo2(){ return
{
bar: "hello"
};
}复制代码
出人意料的是,这两个函数返回的内容并不相同。更确切地说是:
console.log("foo1 returns:");console.log(foo1());console.log("foo2 returns:");console.log(foo2());复制代码
将产生:
foo1 returns:Object {bar: "hello"}foo2 returns:undefined复制代码
这不只是使人惊讶,并且特别让人困惑的是, foo2()
返回undefined却没有任何错误抛出。
缘由与这样一个事实有关,即分号在JavaScript中是一个可选项(尽管省略它们一般是很是糟糕的形式)。其结果就是,当碰到 foo2()
中包含 return
语句的代码行(代码行上没有其余任何代码),分号会当即自动插入到返回语句以后。
也不会抛出错误,由于代码的其他部分是彻底有效的,即便它没有获得调用或作任何事情(至关于它就是是一个未使用的代码块,定义了等同于字符串 "hello"
的属性 bar
)。
这种行为也支持放置左括号于JavaScript代码行的末尾,而不是新代码行开头的约定。正如这里所示,这不只仅只是JavaScript中的一个风格偏好。
闭包就是可以读取其余函数内部变量的函数
闭包是指有权访问另外一个函数做用域中变量的函数,建立闭包的最多见的方式就是在一个函数内建立另外一个函数,经过另外一个函数访问这个函数的局部变量,利用闭包能够突破做用链域
闭包的特性:
说说你对闭包的理解
使用闭包主要是为了设计私有的方法和变量。闭包的优势是能够避免全局变量的污染,缺点是闭包会常驻内存,会增大内存使用量,使用不当很容易形成内存泄露。在js中,函数即闭包,只有函数才会产生做用域的概念
闭包 的最大用处有两个,一个是能够读取函数内部的变量,另外一个就是让这些变量始终保持在内存中
闭包的另外一个用处,是封装对象的私有属性和私有方法
好处:可以实现封装和缓存等;
坏处:就是消耗内存、不正当使用会形成内存溢出的问题
使用闭包的注意点
window
对象即被终止,做用域链向下访问变量是不被容许的每一个对象都会在其内部初始化一个属性,就是prototype
(原型),当咱们访问一个对象的属性时
若是这个对象内部不存在这个属性,那么他就会去prototype
里找这个属性,这个prototype
又会有本身的prototype
,因而就这样一直找下去,也就是咱们平时所说的原型链的概念
关系:instance.constructor.prototype = instance.__proto__
特色:
JavaScript
对象是经过引用来传递的,咱们建立的每一个新对象实体中并无一份属于本身的原型副本。当咱们修改原型时,与之相关的对象也会继承这一改变当咱们须要一个属性的时,Javascript
引擎会先看当前对象中是否有这个属性, 若是没有的
就会查找他的Prototype
对象是否有这个属性,如此递推下去,一直检索到 Object
内建对象
Event Delegation
),又称之为事件委托。是 JavaScript
中经常使用绑定事件的经常使用技巧。顾名思义,“事件代理”便是把本来须要绑定的事件委托给父元素,让父元素担当事件监听的职务。事件代理的原理是DOM元素的事件冒泡。使用事件代理的好处是能够提升性能table
上代理全部td
的click
事件就很是棒构造继承
原型继承
实例继承
拷贝继承
原型prototype
机制或apply
和call
方法去实现较简单,建议使用构造函数与原型混合方式
function Parent(){
this.name = 'wang';
}
function Child(){
this.age = 28;
}
Child.prototype = new Parent();//继承了Parent,经过原型
var demo = new Child();
alert(demo.age);
alert(demo.name);//获得被继承的属性
}
复制代码
this
老是指向函数的直接调用者(而非间接调用者)new
关键字,this
指向new
出来的那个对象this
指向触发这个事件的对象,特殊的是,IE
中的attachEvent
中的this
老是指向全局对象Window
W3C
中定义事件的发生经历三个阶段:捕获阶段(capturing
)、目标阶段(targetin
)、冒泡阶段(bubbling
)
DOM
事件流:同时支持两种事件模型:捕获型事件和冒泡型事件W3c
中,使用stopPropagation()
方法;在IE下设置cancelBubble = true
click - <a>
后的跳转。在W3c
中,使用preventDefault()
方法,在IE
下设置window.event.returnValue = false
this
变量引用该对象,同时还继承了该函数的原型this
引用的对象中this
所引用,而且最后隐式的返回 this
Ajax
的原理简单来讲是在用户和服务器之间加了—个中间层(AJAX
引擎),经过XmlHttpRequest
对象来向服务器发异步请求,从服务器得到数据,而后用javascrip
t来操做DOM
而更新页面。使用户操做与服务器响应异步化。这其中最关键的一步就是从服务器得到请求数据Ajax
的过程只涉及JavaScript
、XMLHttpRequest
和DOM
。XMLHttpRequest
是aja
x的核心机制// 1. 建立链接
var xhr = null;
xhr = new XMLHttpRequest()
// 2. 链接服务器
xhr.open('get', url, true)
// 3. 发送请求
xhr.send(null);
// 4. 接受请求
xhr.onreadystatechange = function(){
if(xhr.readyState == 4){
if(xhr.status == 200){
success(xhr.responseText);
} else { // fail
fail && fail(xhr.status);
}
}
}
复制代码
ajax 有那些优缺点?
Ajax
在客户端运行,承担了一部分原本由服务器承担的工做,减小了大用户量下的服务器负载。Ajax
能够实现动态不刷新(局部刷新)AJAX
暴露了与服务器交互的细节。jsonp
、 iframe
、window.name
、window.postMessage
、服务器上设置代理页面var module1 = (function(){
var _count = 0;
var m1 = function(){
//...
};
var m2 = function(){
//...
};
return {
m1 : m1,
m2 : m2
};
})();
复制代码
IE
async
:script
,插入到DOM
中,加载完毕后callBack
setTimeout
的第一个参数使用字符串而非函数的话,会引起内存泄漏数据体积方面
JSON
相对于XML
来说,数据的体积小,传递的速度更快些。数据交互方面
JSON
与JavaScript
的交互更加方便,更容易解析处理,更好的数据交互数据描述方面
JSON
对数据的描述性比XML
较差传输速度方面
JSON
的速度要远远快于XML
WebPack
是一个模块打包工具,你可使用WebPack
管理你的模块依赖,并编绎输出模块们所需的静态文件。它可以很好地管理、打包Web
开发中所用到的HTML
、Javascript
、CSS
以及各类静态文件(图片、字体等),让开发过程更加高效。对于不一样类型的资源,webpack
有对应的模块加载器。webpack
模块打包器会分析模块间的依赖关系,最后 生成了优化且合并后的静态资源CommonJS
是服务器端模块的规范,Node.js
采用了这个规范。CommonJS
规范加载模块是同步的,也就是说,只有加载完成,才能执行后面的操做。AMD
规范则是非同步加载模块,容许指定回调函数AMD
推荐的风格经过返回一个对象作为模块对象,CommonJS
的风格经过对module.exports
或exports
的属性赋值来达到暴露模块对象的目的sql
注入原理
SQL
命令插入到Web
表单递交或输入域名或页面请求的查询字符串,最终达到欺骗服务器执行恶意的SQL命令总的来讲有如下几点
"-"
进行转换等SQL
或者直接使用存储过程进行数据查询存取hash
掉密码和敏感的信息XSS原理及防范
Xss(cross-site scripting)
攻击指的是攻击者往Web
页面里插入恶意html
标签或者javascript
代码。好比:攻击者在论坛中放一个看似安全的连接,骗取用户点击后,窃取cookie
中的用户私密信息;或者攻击者在论坛中加一个恶意表单,当用户提交表单的时候,却把信息传送到攻击者的服务器中,而不是用户本来觉得的信任站点XSS防范方法
”<”,”>”,”;”,”’”
等字符作过滤;其次任何内容写到页面以前都必须加以encode,避免不当心把html tag
弄出来。这一个层面作好,至少能够堵住超过一半的XSS 攻击XSS与CSRF有什么区别吗?
XSS
是获取信息,不须要提早知道其余用户页面的代码和数据包。CSRF
是代替用户完成指定的动做,须要知道其余用户页面的代码和数据包。要完成一次CSRF
攻击,受害者必须依次完成两个步骤
登陆受信任网站A
,并在本地生成Cookie
在不登出A
的状况下,访问危险网站B
CSRF的防护
CSRF
方式方法不少样,但总的思想都是一致的,就是在客户端页面增长伪随机数工厂模式:
new
关键字构造函数模式
this
对象;Iframe
把真正的银行登陆页面嵌到他的页面上,当你使用真实的用户名,密码登陆时,他的页面就能够经过Javascript
读取到你的表单中input
中的内容,这样用户名,密码就轻松到手了。offsetWidth/offsetHeight
返回值包含content + padding + border,效果与e.getBoundingClientRect()相同clientWidth/clientHeight
返回值只包含content + padding,若是有滚动条,也不包含滚动条 scrollWidth/scrollHeight
返回值包含content + padding + 溢出内容的尺寸 var obj = {};
var obj = new Object();
var obj = Object.create(Object.prototype);
png24
位的图片在iE6浏览器上出现背景,解决方案是作成PNG8
margin
和padding
不一样。解决方案是加一个全局的*{margin:0;padding:0;}
来统一,,可是全局效率很低,通常是以下这样解决:body,ul,li,ol,dl,dt,dd,form,input,h1,h2,h3,h4,h5,h6,p{
margin:0;
padding:0;
}
复制代码
IE
下,event
对象有x
,y
属性,可是没有pageX
,pageY
属性Firefox
下,event
对象有pageX
,pageY
属性,可是没有x,y
属性.Undefined
、Null
、Boolean
、Number
、String
Object
是 JavaScript
中全部对象的父对象Object
、Array
、Boolean
、Number
和 String
Function
、Arguments
、Math
、Date
、RegExp
、Error
===/!==
来比较true/false
或者数值new Array
这种形式Switch
语句必须带有default
分支If
语句必须使用大括号for-in
循环中的变量 应该使用var
关键字明确限定做用域,从而避免做用域污Undefined
,Null
,Boolean
,Numbe
r、String
)stack
)中的简单数据段,占据空间小、大小固定,属于被频繁使用数据,因此放入栈中存储;heap
)中的对象,占据空间大、大小不固定,若是存储在栈中,将会影响程序运行的性能;引用数据类型在栈中存储了指针,该指针指向堆中该实体的起始地址。当解释器寻找引用值时,会首先检索其
javascript
建立对象简单的说,无非就是使用内置对象或各类自定义对象,固然还能够用JSON
;但写法有不少种,也能混合使用
person={firstname:"Mark",lastname:"Yun",age:25,eyecolor:"black"};
复制代码
function
来模拟无参的构造函数function Person(){}
var person=new Person();//定义一个function,若是使用new"实例化",该function能够看做是一个Class
person.name="Mark";
person.age="25";
person.work=function(){
alert(person.name+" hello...");
}
person.work();
复制代码
function
来模拟参构造函数来实现(用this
关键字定义构造的上下文属性)function Pet(name,age,hobby){
this.name=name;//this做用域:当前对象
this.age=age;
this.hobby=hobby;
this.eat=function(){
alert("我叫"+this.name+",我喜欢"+this.hobby+",是个程序员");
}
}
var maidou =new Pet("麦兜",25,"coding");//实例化、建立对象
maidou.eat();//调用eat方法
复制代码
var wcDog =new Object();
wcDog.name="旺财";
wcDog.age=3;
wcDog.work=function(){
alert("我是"+wcDog.name+",汪汪汪......");
}
wcDog.work();
复制代码
function Dog(){
}
Dog.prototype.name="旺财";
Dog.prototype.eat=function(){
alert(this.name+"是个吃货");
}
var wangcai =new Dog();
wangcai.eat();
复制代码
function Car(name,price){
this.name=name;
this.price=price;
}
Car.prototype.sell=function(){
alert("我是"+this.name+",我如今卖"+this.price+"万元");
}
var camry =new Car("凯美瑞",27);
camry.sell();
复制代码
JS
代码并运行eval
,不安全,很是耗性能(2
次,一次解析成js
语句,一次执行)JSON
字符串转换为JSON对象的时候能够用eval,var obj =eval('('+ str +')')
undefined
表示不存在这个值。
undefined
:是一个表示"无"的原始值或者说表示"缺乏值",就是此处应该有一个值,可是尚未定义。当尝试读取时会返回 undefined
例如变量被声明了,但没有赋值时,就等于undefined
null
表示一个对象被定义了,值为“空值”
null
: 是一个对象(空对象, 没有任何属性和方法)
例如做为函数的参数,表示该函数的参数不是对象;
在验证null
时,必定要使用 ===
,由于 ==
没法分别null
和 undefined
[1, NaN, NaN]
由于 parseInt
须要两个参数 (val, radix)
,其中radix
表示解析时用的基数。map
传了 3
个(element, index, array)
,对应的 radix
不合法致使解析失败。use strict
是一种ECMAscript 5
添加的(严格)运行模式,这种模式使得 Javascript 在更严格的条件下运行,使JS
编码更加规范化的模式,消除Javascript
语法的一些不合理、不严谨之处,减小一些怪异行为JSON(JavaScript Object Notation)
是一种轻量级的数据交换格式
它是基于JavaScript
的一个子集。数据格式简单, 易于读写, 占用带宽小
JSON
字符串转换为JSON对象:
var obj =eval('('+ str +')');
var obj = str.parseJSON();
var obj = JSON.parse(str);
复制代码
JSON
对象转换为JSON字符串:var last=obj.toJSONString();
var last=JSON.stringify(obj);
复制代码
defer
和async
、动态建立DOM
方式(用得最多)、按需异步载入js
渐进加强 :针对低版本浏览器进行构建页面,保证最基本的功能,而后再针对高级浏览器进行效果、交互等改进和追加功能达到更好的用户体验。
优雅降级 :一开始就构建完整的功能,而后再针对低版本浏览器进行兼容
defer
并行加载js
文件,会按照页面上script
标签的顺序执行async
并行加载js
文件,下载完成当即执行,不会按照页面上script
标签的顺序执行with
语句this
指向全局对象attribute
是dom
元素在文档中做为html
标签拥有的属性;property
就是dom
元素在js
中做为对象拥有的属性。html
的标准属性来讲,attribute
和property
是同步的,是会自动更新的JavaScript
提供了简单的字符串插值功能)for-of
(用来遍历数据—例如数组中的值。)arguments
对象可被不定参数和默认参数完美代替。ES6
将3Promise
对象归入规范,提供了原生的Promise
对象。let
和const
命令,用来声明变量。let
命令实际上就增长了块级做用域。module
模块的概念OOP
基础的人更快上手js
,至少是一个官方的实现了js
的人来讲,这个东西没啥大影响;一个Object.creat()
搞定继承,比class
简洁清晰的多instanceof
方法
instanceof
运算符是用来测试一个对象是否在其原型链原型构造函数的属性var arr = [];
arr instanceof Array; // true
复制代码
constructor
方法
constructor
属性返回对建立此对象的数组函数的引用,就是返回对象相对应的构造函数var arr = [];
arr.constructor == Array; //true
复制代码
jQuery
正在使用的Object.prototype.toString.call(value) == '[object Array]'
// 利用这个方法,能够写一个返回数据类型的方法
var isType = function (obj) {
return Object.prototype.toString.call(obj).slice(8,-1);
}
复制代码
ES5
新增方法isArray()
var a = new Array(123);
var b = new Date();
console.log(Array.isArray(a)); //true
console.log(Array.isArray(b)); //false
复制代码
let
命令不存在变量提高,若是在let
前使用,会致使报错let
和const
命令,就会造成封闭做用域this的指向在函数定义的时候是肯定不了的,只有函数执行的时候才能肯定this到底指向谁,实际上this的最终指向的是那个调用它的对象
《javascript语言精髓》中大概归纳了4种调用方式:
方法调用模式
函数调用模式
构造器调用模式
graph LR
A-->B
复制代码
回调函数
事件监听(采用时间驱动模式,取决于某个事件是否发生):
发布/订阅(观察者模式)
Promise对象
Generator函数
async函数
RegExp
、JSON
、Ajax
、DOM
、BOM
、内存泄漏、跨域、异步装载、模板引擎、前端MVC
、路由、模块化、Canvas
、ECMAScript
CSS3
的动画的优势
CSS3
的动画作一些优化JavaScript
的动画正好弥补了这两个缺点,控制能力很强,能够单帧的控制、变换,同时写得好彻底能够兼容IE6
,而且功能强大。对于一些复杂控制的动画,使用javascript
会比较靠谱。而在实现一些小的交互动效的时候,就多考虑考虑CSS
吧一般咱们会用循环的方式来遍历数组。可是循环是 致使js 性能问题的缘由之一。通常咱们会采用下几种方式来进行数组的遍历
for in
循环
for
循环
forEach
forEach
回调中两个参数分别为 value
,index
forEach
没法遍历对象Firefox
和 chrome
支持forEach
没法使用 break
,continue
跳出循环,且使用 return
是跳过本次循环这两种方法应该很是常见且使用很频繁。但实际上,这两种方法都存在性能问题
在方式一中,for-in
须要分析出array
的每一个属性,这个操做性能开销很大。用在 key
已知的数组上是很是不划算的。因此尽可能不要用for-in
,除非你不清楚要处理哪些属性,例如 JSON
对象这样的状况
在方式2中,循环每进行一次,就要检查一下数组长度。读取属性(数组长度)要比读局部变量慢,尤为是当 array
里存放的都是 DOM
元素,由于每次读取都会扫描一遍页面上的选择器相关元素,速度会大大下降