主頁 > 企業開發 > Vue3+Typescript+Node.js實作微信端公眾號H5支付(JSAPI v3)教程--各種填坑

Vue3+Typescript+Node.js實作微信端公眾號H5支付(JSAPI v3)教程--各種填坑

2021-10-28 06:22:53 企業開發

----微信支付檔案,不得不說,挺亂!(吐槽截止)

功能背景

微信公眾號中,點擊選單或者掃碼,打開公眾號中的H5頁面,進行支付,

 

一、技術堆疊

前端:Vue:3.0.0,typescript:3.9.3,axios,vant,weixin-jsapi(微信官方wxjsdk)

后端:Koa,wxpay-3(不錯的apiv3封裝 https://github.com/yangfuhe/node-wxpay),axios

 

二、微信公眾平臺配置

1. 申請公眾號,

2. 公眾號設定:功能設定,JS介面安全域名(前端呼叫JSSDK,呼叫微信開放JS介面時使用),網頁授權域名(用戶授權,獲取openID前,需要獲取code,整個程序中需要一個回呼頁面,此頁面所在域名),

    注意:a.這兩個域名可以一樣,根據實際情況使用,,一般是一樣;目前教程中這里是同一個域名,就是前端所在的域名,比如:wxpay.test.cn,不要有http前綴;

               b.需要把下載檔案放置到域名所在檔案下,保證wxpay.test.cn/MP_verify_***.txt可訪問,

3. 設定與開發:基本配置--公眾號開發資訊,記住AppID,AppSecret(獲取access_token和openID時使用),IP白名單(微信開發者工具中,獲取access_token時使用),

 

三、微信商戶平臺配置

1. 申請商戶號,

2. 我的產品:開通JSAPI支付,

3. 開發配置:JSAPI支付,添加支付授權目錄,此配置是前端支付頁面URL路徑,目前教程中與上面的兩個域名一樣(wxpay.test.cn),

4. AppID賬號管理:與公眾號關聯,即上面的公眾號AppID系結,申請關聯后,要前往公眾號:廣告與服務--微信支付,商戶號管理,同意關聯,這樣,公眾號與商戶號才能系結,

5. 我的賬號:賬戶設定--API安全,申請API證書,API證書管理--證書序列號,設定API秘鑰(其實沒用,因為是用的后面的v3秘鑰),設定APIv3秘鑰,

 

四、前端開發

1. 添加JSSDK模塊,npm install weixin-jsapi -s

2. 創建PayTest.vue頁面,就一個支付按鈕,

<template>
  <div id="paytest">
    <van-button round block type="primary" @click="doPay">支付</van-button>
    <div v-html="msg" style="white-space: pre-wrap;"></div>
  </div>
</template>

3. 添加邏輯<script lang="ts">import { Vue } from "vue-class-component";

import { Action } from "vuex-class";
import wx from "weixin-jsapi";

export default class PayTest extends Vue {
  @Action("setOpenID") private setOpenID: any;
  private appID = "wx46adeb36e3e622ad"; //微信公眾號appID,可做成配置項
  private msg = '';

  public created() {
    //判斷本地是否已存openID   
    if (!this.$store.state.openID) {
      //如果未存,則要通過授權,回呼頁面,獲取code,然后獲取openID,保存本地
      this.getWxAuth();
    }

    //初始化wx的jssdk的config
    this.initWxConfig();
  }

  //用戶授權,回呼,獲取openID
  private getWxAuth() {
    //官方參考檔案:https://developers.weixin.qq.com/doc/offiaccount/OA_Web_Apps/Wechat_webpage_authorization.html
    if (!this.$route.query.code) {
      //微信授權,授權后重定向到本頁面
      const localUrl = window.location.href;
      alert(localUrl);
      window.location.href = `https://open.weixin.qq.com/connect/oauth2/authorize?appid=${this.appID}&redirect_uri=${localUrl}&response_type=code&scope=snsapi_userinfo&state=STATE&connect_redirect=1#wechat_redirect`;
    } else {
      //如果已經授權,獲取code引數,通過后端獲取openID,回傳前端,保存本地快取
      const url = "/public/wxPort/getWxOpenId";
      this.axios.get(url, { params: { code: this.$route.query.code } })
        .then((res: any) => {
          //openID保存本地
          if (res.status.code === 1) {
            this.setOpenID(res.data.openID);
            this.msg += `---授權成功,openID:${res.data.openID}\n`;
          } else {
            //拋出錯誤
            this.msg += `---獲取openID失敗:${JSON.stringify(res)}\n`;
          }
        }).catch((err: any) => {
          this.msg += `---獲取openID失敗err:${JSON.stringify(err)}\n`;
        });
    }
  }
  //初始化wx JSSDK
  private initWxConfig() {
    //后端獲取access_token和ticket,回傳簽名資訊,初始化wx.config
    const url = "/public/wxPort/getTicket";
    this.axios.get(url).then((res: any) => {
      if (res.status.code === 1) {
        this.msg += `---獲取 ticket成功,回傳結果:${JSON.stringify(res.data)}\n`;

        //官方參考檔案:https://developers.weixin.qq.com/doc/offiaccount/OA_Web_Apps/JS-SDK.html#1
        //初始化驗證jssdk
        wx.config({
          debug: true, // 這里一般在測驗階段先用ture,等打包給后臺的時候就改回false,
          appId: this.appID, // 必填,公眾號的唯一標識
          timestamp: res.data.timestamp, // 必填,生成簽名的時間戳
          nonceStr: res.data.nonceStr, // 必填,生成簽名的隨機串
          signature: res.data.signature, // 必填,簽名
          jsApiList: ["chooseWXPay"], // 必填,需要使用的JS介面串列
        });

        //通過ready介面處理成功驗證
        wx.ready(() => {
          this.msg += `---初始化wx.config成功\n`;
          wx.checkJsApi({
            jsApiList: ['chooseWXPay'], // 需要檢測的JS介面串列,所有JS介面串列見附錄2,
            success: (res: any) => {
              // 以鍵值對的形式回傳,可用的api值true,不可用為false
              // 如:{"checkResult":{"chooseWXPay":true},"errMsg":"checkJsApi:ok"}
              this.msg += `---檢查wx.checkJsApi[chooseWXPay]成功:${JSON.stringify(res)}}\n`;
            }
          });
        });

        //通過error介面處理失敗驗證
        wx.error((err: any) => {
          this.msg += `---wx介面失敗:${JSON.stringify(err)}}\n`;
        });
      } else {
        //拋出錯誤
        this.msg += `---獲取ticket失敗,回傳結果:${JSON.stringify(res)}\n`;
      }
    }).catch((err: any) => {
      this.msg += `---獲取ticket失敗err,回傳結果:${JSON.stringify(err)}\n`;
    });
  }

  //支付按鈕
  private doPay() {
    //先是后端用戶下單,下完單之后,前端再調取微信支付
    const url = "/public/wxPort/prepay";
    this.axios.get(url, { params: { openID: this.$store.state.openID } })
      .then((res: any) => {
        if (res.status.code === 1) {
          this.msg += `---統一下單成功,回傳結果:${JSON.stringify(res.data)}\n`;
          const _that = this;
          wx.chooseWXPay({
            timestamp: res.data.timestamp, // 支付簽名時間戳,注意微信jssdk中的所有使用timestamp欄位均為小寫,但最新版的支付后臺生成簽名使用的timeStamp欄位名需大寫其中的S字符
            nonceStr: res.data.nonceStr, // 支付簽名隨機串,不長于 32 位
            package: "prepay_id=" + res.data.prepayID, // 統一支付介面回傳的prepay_id引數值,提交格式如:prepay_id=\*\*\*)
            signType: "RSA", // 微信支付V3的傳入RSA,微信支付V2的傳入格式與V2統一下單的簽名格式保持一致
            paySign: res.data.paySign, // 支付簽名
            success: function (res: any) {
              _that.msg += `---chooseWXPay成功,回傳結果:${JSON.stringify(res)}\n`;
            },
            // 支付取消回呼函式
            cancel: function (res: any) {
              _that.msg += `---chooseWXPay取消,回傳結果:${JSON.stringify(res)}\n`;
            },
            // 支付失敗回呼函式
            fail: function (res: any) {
              _that.msg += `---chooseWXPay失敗,回傳結果:${JSON.stringify(res)}\n`;
            },
          });
        } else {
          //拋出錯誤
          this.msg += `---統一下單失敗,回傳結果:${JSON.stringify(res)}\n`;
        }
      })
      .catch((err: any) => {
        this.msg += `---統一下單失敗err,回傳結果:${JSON.stringify(err)}\n`;
      });
  }
}
</script>

 

四、后端開發

需要安裝插件:npm install wxpay-v3 -s

//以下變數可以在config中統一配置
//公眾號appID
const appID = 'wx46adeb36e3e622ad';
//公眾號AppSecret
const appSecret = '5229c2220748d7a3c3cfe1028fda01c7';
//商戶號mchID
const mchID = '1615227157';
//商戶號API證書管理--證書序列號
const serialNo = '37CED47F994ED5F8B44766290CE7B979CE2CEFD3';
//商戶號API安全--APIv3密鑰
const apiv3PrivateKey = '01234567890123456789012345678901';
//商戶號API證書,秘鑰,也可以將秘鑰中的文本復制過來
const privateKey = require('fs').readFileSync(Path.join(__dirname, 'apiclient_key.pem')).toString();
//微信公眾號登錄授權,獲取用戶的openID,access_token等資訊
    public static async getWxOpenId(ctx: any) {
        //官方參考檔案:https://developers.weixin.qq.com/doc/offiaccount/OA_Web_Apps/Wechat_webpage_authorization.html
        let code = ctx.query.code; //獲取code值
        let url = 'https://api.weixin.qq.com/sns/oauth2/access_token?appid=' + appID + '&secret=' + appSecret + '&code=' + code + '&grant_type=authorization_code';
        let res: any = await axios.get(url);
        //錯誤時{"errcode":40029,"errmsg":"invalid code"}
        //正確時
        // {
        //     "access_token":"ACCESS_TOKEN",
        //     "expires_in":7200,
        //     "refresh_token":"REFRESH_TOKEN",
        //     "openid":"OPENID",
        //     "scope":"SCOPE" 
        //   }
        if (res.status === 200) {
            if ((res.data.errcode && res.data.errcode.length > 0) || !res.data.openid) {
                ctx.body = {
                    status: StatusCode.ErrorCustome(800, '獲取微信用戶授權openID失敗:' + JSON.stringify(res.data)),
                }
            } else {
                ctx.body = {
                    status: StatusCode.Success('獲取資料成功'),
                    data: {
                        openID: res.data.openid
                    }
                }
            }
        } else {
            ctx.body = {
                status: StatusCode.ErrorCustome(800, '獲取微信用戶授權openID失敗:' + res.data)
            }
        }
    }
//獲取JSSDK的access_token和ticket
    public static async getTicket(ctx: any) {
        //官方參考檔案:https://developers.weixin.qq.com/doc/offiaccount/OA_Web_Apps/JS-SDK.html#62
        //獲取access_token,強烈建議保存資料庫或快取,根據過期時間判斷是否要重新獲取    
        //獲取jsapi_ticketn,強烈建議保存資料庫或快取,根據過期時間判斷是否要重新獲取
        try {
            let tempTicket = '';//此處從資料庫或快取獲取,如果未保存或過期,要重新獲取,此處代碼省略
            if (!tempTicket) {
                //獲取access_token
                let tokenUrl = `https://api.weixin.qq.com/cgi-bin/token?grant_type=client_credential&appid=${appID}&secret=${appSecret}`;
                let tokenRes: any = await axios.get(tokenUrl);
                if (!tokenRes || tokenRes.status != 200 || tokenRes.data.errcode || !tokenRes.data.access_token) {
                    ctx.body = {
                        status: StatusCode.ErrorCustome(800, '獲取微信access_token失敗:' + JSON.stringify(tokenRes.data))
                    }
                    return;
                }

                //獲取票據
                let ticketUrl = `https://api.weixin.qq.com/cgi-bin/ticket/getticket?access_token=${tokenRes.data.access_token}&type=jsapi`;
                let ticketRes: any = await axios.get(ticketUrl);
                if (!ticketRes || ticketRes.status != 200 || ticketRes.data.errcode != 0 || !ticketRes.data.ticket) {
                    ctx.body = {
                        status: StatusCode.ErrorCustome(800, '獲取微信ticket失敗:' + JSON.stringify(ticketRes))
                    }
                    return;
                }
                tempTicket = ticketRes.data.ticket;
            }

            //生成簽名
            let timestamp = Math.floor(Date.now() / 1000);
            let nonceStr = WXPortController.generateNonceStr();
            let obj = {
                jsapi_ticket: tempTicket,
                noncestr: nonceStr,
                timestamp: timestamp,
                url: ctx.header.referer  //url必須是呼叫JS介面頁面的完整URL
            }
            //按照ASCII碼從小到大排序
            let signStr = WXPortController.raw(obj);

            // hash加密
            const crypto = require('crypto');
            let shasum = crypto.createHash('sha1');
            shasum.update(signStr);
            let signature = shasum.digest("hex");

            ctx.body = {
                status: StatusCode.Success('獲取資料成功'),
                data: {
                    timestamp,
                    nonceStr,
                    signature
                }
            }
        }
        catch (err) {
            ctx.throw(err.message);
        }
    }
//微信統一下單
    public static async prepay(ctx: any) {
        try {
            //呼叫wxpay-v3的插件
            const Payment = require('wxpay-v3');
            const paymnetTemp: any = new Payment({
                appid: appID,
                mchid: mchID,
                private_key: privateKey,
                serial_no: serialNo,
                apiv3_private_key: apiv3PrivateKey,
            });
            let res = await paymnetTemp.jsapi({
                description: '測驗支付',
                out_trade_no: Date.now().toString(),
                notify_url: 'http://gzh.zhongguoysd.top',//異步接收微信支付結果通知的回呼地址
                amount: {
                    total: 1
                },
                payer: {
                    openid: ctx.query.openID
                },

            });

            const timestamp = Math.floor(Date.now() / 1000);
            const nonceStr = WXPortController.generateNonceStr();
            if (res.status === 200 && res.data) {
                let prepayIDRes = JSON.parse(res.data);
                if (prepayIDRes) {
                    //生成支付簽名
                    let str = `${appID}\n${timestamp}\n${nonceStr}\nprepay_id=${prepayIDRes.prepay_id}\n`;
                    let paySign = paymnetTemp.rsaSign(str, privateKey, 'SHA256withRSA');
                    ctx.body = {
                        status: StatusCode.Success('獲取資料成功'),
                        data: {
                            prepayID: prepayIDRes.prepay_id,
                            paySign,
                            timestamp,
                            nonceStr
                        }
                    }
                    return;
                }
            } else {
                ctx.body = {
                    status: StatusCode.ErrorCustome(800, '獲取prepayID失敗:' + JSON.stringify(res.data)),
                }
            }
        }
        catch (err) {
            ctx.throw(err.message);
        }
    }
    //生成隨機字串
    public static generateNonceStr(length = 32) {
        const chars = 'ABCDEFGHIJKLMNOPQRSTUVWXYZabcdefghijklmnopqrstuvwxyz0123456789';
        let noceStr = '', maxPos = chars.length;
        while (length--) noceStr += chars[Math.random() * maxPos | 0];
        return noceStr;
    }

    //將物件按照asscii序列化為字串
    public static raw(args: any) {
        var keys = Object.keys(args);
        keys = keys.sort()
        var newArgs: any = {};
        keys.forEach(function (key) {
            newArgs[key] = args[key];
        });
        var string = '';
        for (var k in newArgs) {
            string += '&' + k + '=' + newArgs[k];
        }
        string = string.substr(1);
        return string;
    };

 

五、填坑問題

1. {"errMsg":"config:fail,Error:系統錯誤,錯誤碼:40048,invalid url domain"}

    解決:公眾號設定:功能設定,JS介面安全域名(前端呼叫JSSDK,呼叫微信開放JS介面時使用)

2. 獲取用戶授權時,報錯頁面:redirect_uri引數錯誤

    解決:公眾號設定:功能設定,網頁授權域名(用戶授權,獲取openID前,需要獲取code,整個程序中需要一個回呼頁面,此頁面所在域名),

3. {"errMsg":"config:fail,Error:系統錯誤,錯誤碼:63002,invalid signature"}

    解決:商戶號,開發配置:JSAPI支付,添加支付授權目錄,此配置是前端支付頁面URL路徑,

4. {errorCode=72002, errorMsg=mchid is not bind appid}或者 "商戶號與appid不匹配"

    解決:商戶號, AppID賬號管理:與公眾號關聯,即上面的公眾號AppID系結,申請關聯后,要前往公眾號:廣告與服務--微信支付,商戶號管理,同意關聯,這樣,公眾號與商戶號才能系結,

5. 支付驗證簽名失敗

    這里造成的原因很多:【官方詳細參考:https://pay.weixin.qq.com/wiki/doc/apiv3/apis/chapter3_1_1.shtml】

    5.1 統一下單采用jsapi v3,所以wx.chooseWXPay中的signType要用RSA,官方參考鏈接:https://developers.weixin.qq.com/doc/offiaccount/OA_Web_Apps/JS-SDK.html#58

    5.2 wx.chooseWXPay中paySign簽名生成要用SHA256withRSA,官方參考鏈接:https://pay.weixin.qq.com/wiki/doc/apiv3/apis/chapter3_1_4.shtml

    5.3 paySign中的簽名串要完整,尤其是【prepay_id=】不能丟:`${appID}\n${timestamp}\n${nonceStr}\nprepay_id=${prepayIDRes.prepay_id}\n`;

    5.4 驗證簽名是否正確的工具(很有用!很有用!):鏈接:https://pan.baidu.com/s/1ixOAnYyZVW13dFr0jWVpvw    提取碼:wujv

    5.5 如果用舊版v2的JSAPI,那簽名方式signType就與v3版不同,主要是MD5的方式,注意要與統一下單的簽名方式保持一致:

wx.chooseWXPay({
  timestamp: 0, // 支付簽名時間戳,注意微信jssdk中的所有使用timestamp欄位均為小寫,但最新版的支付后臺生成簽名使用的timeStamp欄位名需大寫其中的S字符
  nonceStr: '', // 支付簽名隨機串,不長于 32 位
  package: '', // 統一支付介面回傳的prepay_id引數值,提交格式如:prepay_id=\*\*\*)
  signType: '', // 微信支付V3的傳入RSA,微信支付V2的傳入格式與V2統一下單的簽名格式保持一致
  paySign: '', // 支付簽名
  success: function (res) {
    // 支付成功后的回呼函式
  }
});

 

六、結束語

簡單的微信JSAPI v3版本的教程基本完工,至于后期的退款等功能,wxpay-v3插件都已封裝,直接呼叫即可,

整體來說,初次研究微信支付時,下手很亂,因為檔案寫的就很亂,新版和舊版在官網上并未很好的分割,

最侄訓是看這個:(按照檔案的順序,一層一層的扒皮)

1. 先看統一下單:https://pay.weixin.qq.com/wiki/doc/apiv3/apis/chapter3_1_1.shtml,里面有未知的引數openid

2. 然后看如何獲取openid:https://pay.weixin.qq.com/wiki/doc/apiv3/terms_definition/chapter1_1_3.shtml#part-3

3. 統一下單獲取perpay_id后,再看JSAPI調起支付:https://pay.weixin.qq.com/wiki/doc/apiv3/apis/chapter3_1_4.shtml

4. 調起支付使用JSSDK的方式,首先要初始配置JSSDK:https://developers.weixin.qq.com/doc/offiaccount/OA_Web_Apps/JS-SDK.html#1  步驟1-5,保證wx.config是配置成功的

5. wx.config中的簽名,要看附錄1,JS-SDK使用權限簽名演算法:https://developers.weixin.qq.com/doc/offiaccount/OA_Web_Apps/JS-SDK.html#62

6. JSSDK所有介面,要看附錄2,https://developers.weixin.qq.com/doc/offiaccount/OA_Web_Apps/JS-SDK.html#63,目前支付用chooseWXPay

7. 配置JSSDK完成后,要呼叫支付wx.chooseWXPay要看: https://developers.weixin.qq.com/doc/offiaccount/OA_Web_Apps/JS-SDK.html#58

8. wx.chooseWXPay里面有個paySign簽名,如何生成簽名,就回到JSAPI調起支付的頁面下方,有【JSAPI調起支付的引數需要按照簽名規則進行簽名計算】,即:https://pay.weixin.qq.com/wiki/doc/apiv3/apis/chapter3_1_4.shtml

 

基本上要看的JSAPI v3的檔案就上面這些,v2的舊版我也看了一部分,沒有試,就不發了,大家有任何問題,請留言,

(文章為老呂原創,轉載請注明出處)

轉載請註明出處,本文鏈接:https://www.uj5u.com/qiye/338962.html

標籤:其他

上一篇:Mock.js的簡單使用

下一篇:在單例方法上使用冰糕介面抽象

標籤雲
其他(157675) Python(38076) JavaScript(25376) Java(17977) C(15215) 區塊鏈(8255) C#(7972) AI(7469) 爪哇(7425) MySQL(7132) html(6777) 基礎類(6313) sql(6102) 熊猫(6058) PHP(5869) 数组(5741) R(5409) Linux(5327) 反应(5209) 腳本語言(PerlPython)(5129) 非技術區(4971) Android(4554) 数据框(4311) css(4259) 节点.js(4032) C語言(3288) json(3245) 列表(3129) 扑(3119) C++語言(3117) 安卓(2998) 打字稿(2995) VBA(2789) Java相關(2746) 疑難問題(2699) 细绳(2522) 單片機工控(2479) iOS(2429) ASP.NET(2402) MongoDB(2323) 麻木的(2285) 正则表达式(2254) 字典(2211) 循环(2198) 迅速(2185) 擅长(2169) 镖(2155) 功能(1967) .NET技术(1958) Web開發(1951) python-3.x(1918) HtmlCss(1915) 弹簧靴(1913) C++(1909) xml(1889) PostgreSQL(1872) .NETCore(1853) 谷歌表格(1846) Unity3D(1843) for循环(1842)

熱門瀏覽
  • IEEE1588PTP在數字化變電站時鐘同步方面的應用

    IEEE1588ptp在數字化變電站時鐘同步方面的應用 京準電子科技官微——ahjzsz 一、電力系統時間同步基本概況 隨著對IEC 61850標準研究的不斷深入,國內外學者提出基于IEC61850通信標準體系建設數字化變電站的發展思路。數字化變電站與常規變電站的顯著區別在于程序層傳統的電流/電壓互 ......

    uj5u.com 2020-09-10 03:51:52 more
  • HTTP request smuggling CL.TE

    CL.TE 簡介 前端通過Content-Length處理請求,通過反向代理或者負載均衡將請求轉發到后端,后端Transfer-Encoding優先級較高,以TE處理請求造成安全問題。 檢測 發送如下資料包 POST / HTTP/1.1 Host: ac391f7e1e9af821806e890 ......

    uj5u.com 2020-09-10 03:52:11 more
  • 網路滲透資料大全單——漏洞庫篇

    網路滲透資料大全單——漏洞庫篇漏洞庫 NVD ——美國國家漏洞庫 →http://nvd.nist.gov/。 CERT ——美國國家應急回應中心 →https://www.us-cert.gov/ OSVDB ——開源漏洞庫 →http://osvdb.org Bugtraq ——賽門鐵克 →ht ......

    uj5u.com 2020-09-10 03:52:15 more
  • 京準講述NTP時鐘服務器應用及原理

    京準講述NTP時鐘服務器應用及原理京準講述NTP時鐘服務器應用及原理 安徽京準電子科技官微——ahjzsz 北斗授時原理 授時是指接識訓通過某種方式獲得本地時間與北斗標準時間的鐘差,然后調整本地時鐘使時差控制在一定的精度范圍內。 衛星導航系統通常由三部分組成:導航授時衛星、地面檢測校正維護系統和用戶 ......

    uj5u.com 2020-09-10 03:52:25 more
  • 利用北斗衛星系統設計NTP網路時間服務器

    利用北斗衛星系統設計NTP網路時間服務器 利用北斗衛星系統設計NTP網路時間服務器 安徽京準電子科技官微——ahjzsz 概述 NTP網路時間服務器是一款支持NTP和SNTP網路時間同步協議,高精度、大容量、高品質的高科技時鐘產品。 NTP網路時間服務器設備采用冗余架構設計,高精度時鐘直接來源于北斗 ......

    uj5u.com 2020-09-10 03:52:35 more
  • 詳細解讀電力系統各種對時方式

    詳細解讀電力系統各種對時方式 詳細解讀電力系統各種對時方式 安徽京準電子科技官微——ahjzsz,更多資料請添加VX 衛星同步時鐘是我京準公司開發研制的應用衛星授時時技術的標準時間顯示和發送的裝置,該裝置以M國全球定位系統(GLOBAL POSITIONING SYSTEM,縮寫為GPS)或者我國北 ......

    uj5u.com 2020-09-10 03:52:45 more
  • 如何保證外包團隊接入企業內網安全

    不管企業規模的大小,只要企業想省錢,那么企業的某些服務就一定會采用外包的形式,然而看似美好又經濟的策略,其實也有不好的一面。下面我通過安全的角度來聊聊使用外包團的安全隱患問題。 先看看什么服務會使用外包的,最常見的就是話務/客服這種需要大量重復性、無技術性的服務,或者是一些銷售外包、特殊的職能外包等 ......

    uj5u.com 2020-09-10 03:52:57 more
  • PHP漏洞之【整型數字型SQL注入】

    0x01 什么是SQL注入 SQL是一種注入攻擊,通過前端帶入后端資料庫進行惡意的SQL陳述句查詢。 0x02 SQL整型注入原理 SQL注入一般發生在動態網站URL地址里,當然也會發生在其它地發,如登錄框等等也會存在注入,只要是和資料庫打交道的地方都有可能存在。 如這里http://192.168. ......

    uj5u.com 2020-09-10 03:55:40 more
  • [GXYCTF2019]禁止套娃

    git泄露獲取原始碼 使用GET傳參,引數為exp 經過三層過濾執行 第一層過濾偽協議,第二層過濾帶引數的函式,第三層過濾一些函式 preg_replace('/[a-z,_]+\((?R)?\)/', NULL, $_GET['exp'] (?R)參考當前正則運算式,相當于匹配函式里的引數 因此傳遞 ......

    uj5u.com 2020-09-10 03:56:07 more
  • 等保2.0實施流程

    流程 結論 ......

    uj5u.com 2020-09-10 03:56:16 more
最新发布
  • 使用Django Rest framework搭建Blog

    在前面的Blog例子中我們使用的是GraphQL, 雖然GraphQL的使用處于上升趨勢,但是Rest API還是使用的更廣泛一些. 所以還是決定回到傳統的rest api framework上來, Django rest framework的官網上給了一個很好用的QuickStart, 我參考Qu ......

    uj5u.com 2023-04-20 08:17:54 more
  • 記錄-new Date() 我忍你很久了!

    這里給大家分享我在網上總結出來的一些知識,希望對大家有所幫助 大家平時在開發的時候有沒被new Date()折磨過?就是它的諸多怪異的設定讓你每每用的時候,都可能不小心踩坑。造成程式意外出錯,卻一下子找不到問題出處,那叫一個煩透了…… 下面,我就列舉它的“四宗罪”及應用思考 可惡的四宗罪 1. Sa ......

    uj5u.com 2023-04-20 08:17:47 more
  • 使用Vue.js實作文字跑馬燈效果

    實作文字跑馬燈效果,首先用到 substring()截取 和 setInterval計時器 clearInterval()清除計時器 效果如下: 實作代碼如下: <!DOCTYPE html> <html lang="en"> <head> <meta charset="UTF-8"> <meta ......

    uj5u.com 2023-04-20 08:12:31 more
  • JavaScript 運算子

    JavaScript 運算子/運算子 在 JavaScript 中,有一些運算子可以使代碼更簡潔、易讀和高效。以下是一些常見的運算子: 1、可選鏈運算子(optional chaining operator) ?.是可選鏈運算子(optional chaining operator)。?. 可選鏈操 ......

    uj5u.com 2023-04-20 08:02:25 more
  • CSS—相對單位rem

    一、概述 rem是一個相對長度單位,它的單位長度取決于根標簽html的字體尺寸。rem即root em的意思,中文翻譯為根em。瀏覽器的文本尺寸一般默認為16px,即默認情況下: 1rem = 16px rem布局原理:根據CSS媒體查詢功能,更改根標簽的字體尺寸,實作rem單位隨螢屏尺寸的變化,如 ......

    uj5u.com 2023-04-20 08:02:21 more
  • 我的第一個NPM包:panghu-planebattle-esm(胖虎飛機大戰)使用說明

    好家伙,我的包終于開發完啦 歡迎使用胖虎的飛機大戰包!! 為你的主頁添加色彩 這是一個有趣的網頁小游戲包,使用canvas和js開發 使用ES6模塊化開發 效果圖如下: (覺得圖片太sb的可以自己改) 代碼已開源!! Git: https://gitee.com/tang-and-han-dynas ......

    uj5u.com 2023-04-20 08:01:50 more
  • 如何在 vue3 中使用 jsx/tsx?

    我們都知道,通常情況下我們使用 vue 大多都是用的 SFC(Signle File Component)單檔案組件模式,即一個組件就是一個檔案,但其實 Vue 也是支持使用 JSX 來撰寫組件的。這里不討論 SFC 和 JSX 的好壞,這個仁者見仁智者見智。本篇文章旨在帶領大家快速了解和使用 Vu ......

    uj5u.com 2023-04-20 08:01:37 more
  • 【Vue2.x原始碼系列06】計算屬性computed原理

    本章目標:計算屬性是如何實作的?計算屬性快取原理以及洋蔥模型的應用?在初始化Vue實體時,我們會給每個計算屬性都創建一個對應watcher,我們稱之為計算屬性watcher ......

    uj5u.com 2023-04-20 08:01:31 more
  • http1.1與http2.0

    一、http是什么 通俗來講,http就是計算機通過網路進行通信的規則,是一個基于請求與回應,無狀態的,應用層協議。常用于TCP/IP協議傳輸資料。目前任何終端之間任何一種通信方式都必須按Http協議進行,否則無法連接。tcp(三次握手,四次揮手)。 請求與回應:客戶端請求、服務端回應資料。 無狀態 ......

    uj5u.com 2023-04-20 08:01:10 more
  • http1.1與http2.0

    一、http是什么 通俗來講,http就是計算機通過網路進行通信的規則,是一個基于請求與回應,無狀態的,應用層協議。常用于TCP/IP協議傳輸資料。目前任何終端之間任何一種通信方式都必須按Http協議進行,否則無法連接。tcp(三次握手,四次揮手)。 請求與回應:客戶端請求、服務端回應資料。 無狀態 ......

    uj5u.com 2023-04-20 08:00:32 more