什么是事件流?

一、事件流的定义


页面触发一个事件时,会按照一定的顺序来响应事件,事件的响应过程为事件流
就我个人理解就是网页对点击事件的排序顺序就是事件流


二、事件流的分类


1、冒泡型的事件流(任何一款浏览器都支持)


从明确事件源到不明确的事件源依次向上响应。


2、捕获型的事件流(从IE8及以下版本支持)


从不确定事件源到确定事件源依次向下响应。


对象。addEventListener(事件,事件处理程序,false)


false:冒泡型事件流


true:捕获型事件流


三、阻止事件流(适合用于冒泡型)


ie:事件对象.cancelBubble=true;


FF:事件对象.stopPropagation();


阻止浏览器的默认行为


IE:e.returnValue=false;


FF:e.preventDefault();


阻止事件的默认行为:


return false


四、事件委派(事件委托)


把子容器要绑定到事件,委托给共同的父容器,执行时再交给子容器。


FF:e.target 获取目标事件源


IE:e.srcElement


运用冒泡型的事件流实现了


子元素比较多,而且事件相同的情况下,使用
1. 时间线分析是一种数字取证技术,通过对计算机或其他数字设备上的时间戳进行分析,以确定活动的时间顺序和持续时间。该技术可用于确定设备上发生的事件序列,例如文件的创建、修改和删除,网络活动,登录和注销等。 2. 三类时间线事件如下: - 文件时间戳:包括文件的创建、修改和访问时间戳。 - 系统时间戳:操作系统从系统启动以来的时间戳,包括系统启动时间戳和系统关闭时间戳。 - 应用程序时间戳:应用程序在执行过程中生成的时间戳,例如日志记录和事件日志。 3. 五个时间戳来源的例子如下: - NTFS文件系统中的$MFT文件记录。 - 操作系统事件日志。 - 应用程序日志。 - 计算机 BIOS 信息。 - 网络流量捕获文件。 4. MAC时间线分析的过程包括以下步骤: - 收集文件的MAC时间戳。 - 根据文件的MAC时间戳构建时间线事件。 - 通过比较时间线事件,查找可疑活动和时间差异。 - 分析可疑活动,确定是否存在恶意行为。 6. 松弛空间指的是文件系统中未被文件或其他数据占用的空间。这些空间可以用于存储已删除文件的未覆盖数据,因此可以用于取证分析。 7. 卷松弛是指文件系统中未使用的空间,这些空间尚未被分配给任何卷或分区。卷松弛可用于存储已删除文件的未覆盖数据,因此可以用于取证分析。 8. 孤立簇或无效簇指的是在文件系统中没有文件引用的簇。这些簇通常包含已删除文件的未覆盖数据,因此可以用于取证分析。 9. ADS备选数据流(Alternate Data Streams)是NTFS文件系统中的一项功能,允许在文件中存储多个数据流。这些备选数据流可以包含任何类型的数据,如文本、图像、音频等。备选数据流可用于存储隐藏数据、恶意代码和其他可疑数据,因此可以用于取证分析。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

菜鸟咸鱼一锅端

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值