前端工程化 · 78/90
1. Babel 的工作原理 2. body-parser 中间件的作用 3. Babel 转译原理 4. 浏览器和 Node 中的事件循环区别 5. 职责链模式 6. 链模式 7. 命令模式 8. 组件封装设计 9. 数据统计 10. dependencies 和 devDependencies 的区别 11. CommonJS 和 ES6 模块引入的区别 12. 设计模式分类 13. 前端开发中常用的设计模式 14. 设计模式应用场景 15. 设计原则 16. 开发环境搭建要点 17. Electron 理解 18. 前后端分离是什么 19. 工厂模式 20. 前端代码重构 21. 前端组件化 22. 前端工程师职业发展 23. 前端工程化方向 24. 前端工程化的理解 25. 前端工程价值体现 26. 前端工程化 27. Git 常用命令与工作流 28. Gulp 任务自动化工具 29. 图片导出 30. 前端模块化规范 31. 迭代器模式 32. JavaScript 编码规范 33. 前端 CI/CD 流程 34. jQuery 生态对比 35. jQuery 实现原理 36. jQuery 与 Sizzle 选择器集成 37. Koa 中间件异常处理 38. jQuery 源码优秀实践 39. jQuery 与 Zepto 对比 40. jQuery UI 自定义组件 41. Koa 中间件不调用 await next() 的影响 42. Koa 在没有 async/await 时如何实现洋葱模型 43. Koa 和 Express 的区别 44. Koa 洋葱模型 45. 登录实现 46. 中介者模式 47. 模块模式 48. 小程序架构 49. 小程序常见问题 50. Monorepo 概念与工具 51. mpvue 框架 52. MVC vs MVP vs MVVM 53. Node.js ES Module 为什么必须加文件扩展名 54. MVC、MVP 和 MVVM 架构模式 55. Node.js 全局对象 56. Node.js 性能监控与优化 57. Node.js 多进程与进程通讯 58. Node.js 调试方法 59. Node.js 中的 process 对象 60. Node.js 的理解与应用场景 61. npm 是什么? 62. 观察者模式和发布订阅模式的区别 63. 页面重构方法 64. PM2 守护进程原理 65. 分页功能的前后端设计 66. PostCSS 作用 67. 项目管理方法 68. Rollup 打包工具 69. 高质量前端代码 70. JavaScript 单例模式实现 71. SSG 静态网站生成 72. 模板方法模式 73. 设计模式的六大原则 74. Tree Shaking 原理 75. 用户授权信息获取流程 76. Vite 原理与性能优势 77. Web App vs Hybrid App vs Native App 78. Web 前端开发注意事项 79. Web APP 设计原则 80. Webpack 构建流程 81. Hash vs ChunkHash vs ContentHash 82. Webpack 热更新原理 83. Webpack Loader 与 Plugin 区别 84. webpack 的 module、bundle、chunk 是什么 85. Webpack Proxy 工作原理与跨域解决 86. webpack、rollup、parcel 的选择 87. WePy 与 mpvue 对比 88. WXML 和 WXSS 89. Webpack Scope Hoisting 90. Zepto 实现原理

Web 前端开发注意事项

前端开发中需要关注的性能、兼容性、安全性等方面

问题

Web 前端开发需要注意哪些事项?

解答

1. 性能优化

<!-- 资源加载优化 -->
<!-- CSS 放头部,避免页面闪烁 -->
<head>
  <link rel="stylesheet" href="style.css">
</head>

<!-- JS 放底部或使用 defer/async -->
<body>
  <!-- 页面内容 -->
  <script src="app.js" defer></script>
</body>
// 图片懒加载
const img = document.querySelector('img');
img.loading = 'lazy';

// 防抖:搜索输入
function debounce(fn, delay) {
  let timer = null;
  return function(...args) {
    clearTimeout(timer);
    timer = setTimeout(() => fn.apply(this, args), delay);
  };
}

// 节流:滚动事件
function throttle(fn, delay) {
  let last = 0;
  return function(...args) {
    const now = Date.now();
    if (now - last >= delay) {
      last = now;
      fn.apply(this, args);
    }
  };
}

2. 兼容性处理

/* CSS 兼容性 */
.box {
  display: -webkit-flex; /* Safari */
  display: flex;
  
  -webkit-user-select: none;
  -moz-user-select: none;
  user-select: none;
}

/* 使用 @supports 检测特性 */
@supports (display: grid) {
  .container {
    display: grid;
  }
}
// JS 特性检测
if ('IntersectionObserver' in window) {
  // 使用 IntersectionObserver
} else {
  // 降级方案
}

// 事件兼容
element.addEventListener('click', handler);
// 老 IE: element.attachEvent('onclick', handler);

3. 安全防护

// XSS 防护:转义用户输入
function escapeHtml(str) {
  const map = {
    '&': '&amp;',
    '<': '&lt;',
    '>': '&gt;',
    '"': '&quot;',
    "'": '&#x27;'
  };
  return str.replace(/[&<>"']/g, char => map[char]);
}

// 使用 textContent 而非 innerHTML
element.textContent = userInput; // 安全
// element.innerHTML = userInput; // 危险

// CSRF 防护:请求携带 token
fetch('/api/data', {
  method: 'POST',
  headers: {
    'X-CSRF-Token': csrfToken
  }
});

4. 语义化与可访问性

<!-- 语义化标签 -->
<header>
  <nav>
    <a href="/">首页</a>
  </nav>
</header>

<main>
  <article>
    <h1>文章标题</h1>
    <p>内容...</p>
  </article>
</main>

<footer>版权信息</footer>

<!-- 可访问性 -->
<button aria-label="关闭弹窗">×</button>
<img src="photo.jpg" alt="产品图片">
<input type="text" id="name" aria-required="true">
<label for="name">姓名</label>

5. 代码规范

// 使用 const/let,避免 var
const API_URL = 'https://api.example.com';
let count = 0;

// 使用模板字符串
const message = `用户 ${name} 登录成功`;

// 使用可选链和空值合并
const city = user?.address?.city ?? '未知';

// 异步使用 async/await
async function fetchData() {
  try {
    const res = await fetch(API_URL);
    return await res.json();
  } catch (error) {
    console.error('请求失败:', error);
  }
}

6. SEO 优化

<head>
  <!-- 基础 meta -->
  <meta charset="UTF-8">
  <meta name="viewport" content="width=device-width, initial-scale=1.0">
  <meta name="description" content="页面描述,控制在 150 字以内">
  <meta name="keywords" content="关键词1,关键词2">
  
  <!-- Open Graph -->
  <meta property="og:title" content="页面标题">
  <meta property="og:description" content="页面描述">
  
  <title>页面标题 - 网站名</title>
</head>

关键点

  • 性能:资源压缩合并、懒加载、防抖节流、减少重排重绘
  • 兼容性:CSS 前缀、特性检测、polyfill 降级
  • 安全:XSS 转义输入、CSRF token、HTTPS、CSP
  • 语义化:正确使用 HTML5 标签、添加 ARIA 属性
  • 规范:ESLint + Prettier、组件化开发、Git 提交规范