Web开发ABC
背景
在Web前端开发三大MVVM框架AngularJS、Vue、React加持下,前端开发的工作只需关注业务逻辑,无论是业务接口数据更新需要更新到UI,还是用户操作UI,需要更新数据到本地存储或后台接口,都为开发者节省了大量的时间。但是框架使用旧了,不可避免的产生一些新问题,比如我们工作中可能只需要一个简单的页面,用标准Web技术HTML、CSS、JS足以Cover。但是很多前端新人对Web开发原生技术似乎不了解,像我这种10年前端开发的从业人员也挺长时间没有更新Web开发原生技术的知识了。本着知其然也要知其所以然的原则,打算把MDN文档啃一啃,对Web开发原生知识查缺补漏一下,学习过程中会做一些笔记供自己回顾,所以促成了此文。
HTML
块级元素和内联元素(也可称为行内元素)
- 块级元素在页面中以块的形式展现。一个块级元素出现在它前面的内容之后的新行上。任何跟在块级元素后面的内容也会出现在新的行上。块级元素通常是页面上的结构元素。一个块级元素不会嵌套在一个内联元素里面,但它可能嵌套在另一个块级元素里面。
- 内联元素通常出现在块级元素中并环绕文档内容的一小部分,而不是一整个段落或者一组内容。内联元素不会导致文本换行。
响应式图片
- 分辨率切换:srcset 和 sizes?
- 美术设计:当你想为不同布局提供不同剪裁的图片
CSS
层叠层
- 普通层、嵌套层和匿名层
在上面的 CSS 中,我们创建了五个层:layout、<anonymous(01)>、theme、utilities 和 <anonymous(02)>——按这个顺序——第六个隐含的未分层样式层包含在 body 样式块中。
- 使用 @import 将样式表导入具名层和匿名层
JavaScript
暂时性死区
用 let、const 或 class 声明的变量可以称其从代码块的开始一直到代码执行到变量声明的位置并被初始化前,都处于一个“暂时性死区”(Temporal dead zone,TDZ)中。
语句和声明
- let、const、class、function、async function、function*、async function*、class、export、import以上是声明,其他都是语句。
- 你可以将声明看作“绑定标识符到值”的过程,而语句则是“执行操作”的过程。
var vs let
- let 声明的作用域是块或函数。
- let 声明的变量只能在执行到声明所在的位置之后才能被访问(参见暂时性死区)。因此,let 声明通常被视为是非提升的。
- let 声明在脚本的顶级作用域上声明变量时不会在全局对象上创建属性。
- let 声明的变量不能被同一个作用域中的任何其他声明重复声明。
- let 是声明,而不是语句的开头。这意味着,你不能将单独的 let 声明当做块的主体使用(因为这样做会让变量无法被访问)。
变量命名
- 小写驼峰命名法
算术运算符
事件处理器
事件监听器机制
- (推荐)使用 addEventListener() 来注册事件处理器。
- (不推荐)事件处理器属性,不能为一个事件添加一个以上的处理程序。
- (不推荐)内联事件处理器
JS对象
对象基础
- 对象是一个包含数据和方法集合(通常由一些变量和函数组成,称之为对象的属性和方法)
- 当对象的成员是函数时,语法会更简单。我们可以写 bio() 来代替 bio: function()。像这样,这种写法是ES6引入的
- 访问对象的属性两种方法,点表示法和括号表示法
JS类
常见的方式
省略构造函数
- 如果你不需要任何特殊的初始化内容,你可以省略构造函数,默认的构造函数会被自动生成。
类中的私有属性和私有方法(ES2022中实现)
从服务器获取数据
- 在早期,这种通用技术被称为异步的 JavaScript 与 XML(Ajax)。
浏览器存储
- sessionStorage 是浏览器标签页(tab页)维度的。
Web表单
input类型
其他类型
表单安全问题
- XSS 攻击利用用户对 web 站点的信任,而 CSRF 攻击则利用网站对其用户的信任。
- SQL 注入,通常发生在应用服务器试图存储由用户发送的数据时。
- 永远不要相信你的用户,包括你自己。
Web性能
导致 Web 性能问题的原因主要有两种,一是网络延迟,二是大部分情况下的浏览器单线程执行。
Web性能包含哪些方案?
- 减少总体负载时间
- 一般策略是使文件尽可能小,尽可能减少 HTTP 请求的次数,并采用巧妙的加载技术(例如 preload)使文件更快可用。
- 尽快使网站可用
- 有时我们也会在实际需要时才加载资源(这被称为懒加载)。
- 流畅性和交互性
- 使用 CSS 动画而不是 JavaScript 来制作动画,并尽量减少由于 DOM 变化而引起重绘 UI 的次数。
- 感知性能
- 用户所体验到的,是网站看起来有多快,而不是网站实际有多快。
- 性能测量
内容如何渲染
浏览器的工作原理
- 导航
- DNS查询
- TCP 握手:SYN/SYN-ACK/ACK
- TLS协商
- 响应
- 拥塞控制 / TCP 慢启动
- 解析
- 即使请求页面的 HTML 大于初始的 14KB 数据包,浏览器也将根据其拥有的数据开始解析并尝试渲染。这就是为什么在前 14KB 中包含浏览器开始渲染页面所需的所有内容。
- 构建 DOM 树
- 预加载扫描器
- 其他过程,JavaScript 编译,脚本被解析为抽象语法树。有些浏览器引擎会将抽象语法树输入编译器,输出字节码。这就是所谓的 JavaScript 编译。
- 渲染
- 样式,合成渲染树
- 布局
- 绘制
- 合成
源顺序
关键路径
文档对象模型
延迟
- 使用CDN和http2
- 最小化初始加载
- 当响应时间超过 50 毫秒时,用户会感受到延迟。
JavaScript 性能优化
- 优化 JavaScript 的下载
- 预加载
- 将计算任务移动到主线程外
- 异步代码
- web worker
- WebGPU,进行高性能计算和绘制复杂的图像,比Web Worker有更好的性能优势。
HTML性能优化
HTML性能关键问题
- 图像和视频大小
- 嵌入内容的交付,iframe,将内容加载到
<iframe>
中可能会显著影响性能,因此应该仔细考虑。 - 资源加载顺序
响应式处理替代元素
iframe
- 除非非常必要,否则不要使用嵌入式
<iframe>
- 需要额外的http请求加载内容
- 浏览器需要为每个
iframe
创建一个单独的页面实例
- 懒加载 iframe
loading="lazy"
JS模块
模块与经典脚本的不同
- 本地测试——如果你通过本地加载 HTML 文件(比如一个 file:// 路径的文件),你将会遇到 CORS 错误,因为 JavaScript 模块安全性需要。你需要通过一个服务器来测试。
- 模块内部定义的脚本部分获得与标准脚本中不同的行为。这是因为模块自动使用严格模式。
- 加载一个模块脚本时不需要使用 defer 属性,模块会自动延迟加载。
- 模块功能的导入范围——它们仅限于被导入的脚本文件。
动态加载模块
- 另一个动态导入的优点是它们始终可用,即使在脚本环境中也是如此。
- 顶层 await 是模块中可用的一个特性。
- 使用 polyfill 提供缺失特性的回退。
编写“同构”模块
- 将你的模块分为“核心”和“绑定”。
- 使用之前检测特定的全局变量是否存在。
- 如果你想使用 fetch 函数,它仅在 Node.js v18 及更高版本中支持,你可以使用类似的 API,如 node-fetch 提供的 API。
MathML
- MathML 是用于在网页中编写数学公式的标记语言。