首页 文章 精选 留言 我的

精选列表

搜索[vscode插件],共10010篇文章
优秀的个人博客,低调大师

VSCode 必知必会的 20 个快捷键

并不是每一个开发者都有足够的时间,去了解熟悉所有的快捷键,来帮助我们提高编码效率。因为快捷键实在是太多了。 所以,下面我列出了我最喜欢的快捷键。 多行转一行 在 MAC 上:Ctrl + J 在 Ubuntu/Windows 上:通过File>Preferences>Keyboard shortcuts打开快捷键的设置,并且绑定editor.action.joinLines你自己的快捷键。 格式化代码 这个快捷键可以帮助我们对代码进行缩进。 注:可以在编码的任何时候使用它,但是我更喜欢在我的代码写完的时候格式化一下。 在 Windows 上:Shift + Alt + F 在 Mac 上:Shift + Option + F 在 Ubuntu 上:Ctrl + Shift + I 去掉尾随空格 这个快捷键可以帮你去掉前面和后面多余的空格,这样子就可以不用使用严格的 Lint 检查了。 注:建议在你写完代码的时候,使用这个快捷键。 事实上,这个快捷键需要你自己进行配置: 打开用户设置页面 (Preferences>Settings>User TAB); 点击右上角的图标切换到代码编辑模式; 添加"files.trimTrailingWhitespace": true到设置文件中; 保存你的设置文件。 如果你使用的是新版本的 VS Code, 你可以在用户设置页面设置,如下图: 代码折叠 有些时候,代码文件非常大,但是你只是想知道代码的大体逻辑。这个时候代码折叠就非常必要。 折叠光标处未折叠的代码: 在 Windows/Ubuntu 上:Ctrl + Shift + [ 在 Mac 上:Command+ Option + [ 展开光标出折叠的代码: 在 Windows/Ubuntu 上:Ctrl + Shift + ] 在 Mac 上:Command+ Option + ] 向上/向下 复制行 在 Windows 上:Shift + Alt + Up/Down 在 Mac 上:Shift + Option + Up/Down 在 Ubuntu 上:Ctrl + Shift + Alt + Up/Down 当然,你也可以自己设置绑定你自己的快捷键:File>Preferences>Keyboard Shortcuts 拆分编辑框 在 Windows 上:Shift + Alt + \ or 2,3,4 在 Mac 上:Command + \ or 2,3,4 在 Ubuntu 上:Shift + Alt + \ or 2,3,4 拆分编辑器可以使用拆分的快捷键,使用123也可以切换编辑器焦点。 当然你也可以自己去绑定自己的快捷键。 编辑器网格布局 默认情况下,编辑器界面使用的垂直列布局(在你拆分编辑器时,默认会在侧面打开)你也可以轻松的按照自己的喜好进行水平和垂直布局: 为了支持更加灵活的布局,您可以创建一个空的编辑器组。默认情况下,在你关闭最后一个编辑窗口时,该组也会被关闭掉,但你可以使用下面的配置来关闭这个默认行为:"workbench.editor.closeEmptyGroups": false 在View>Edit Layout的菜单中,也有预设的布局: 单词选中 在 Windows 上:Ctrl+ d 在 Mac 上:Command + d 在 Ubuntu 上:Ctrl+ d 如果你多次点击此快捷键,将会选中多个相同的关键字。 打开关闭侧边栏 在 Windows 上:Ctrl+ b 在 Mac 上:Command + b 在 Ubuntu 上:Ctrl+ b 有时候,文件里面的代码宽度比较大,关闭侧边栏可以有更大的代码可视范围。 跳转到特定行 注:在文件中进行行跳转,你可以使用Ctrl + G,然后输入要跳转的行号,当然,你也可以使用Ctrl + P,然后输入:和要跳转的行号。 在 Windows 上:Ctrl + g 在 Mac 上:Ctrl + gorCtrl + p 在 Ubuntu 上:Ctrl + g 文件中符号跳转 在 Windows 上:Ctrl + Shift + o 在 Mac 上:Command + Shift+ o 在 Ubuntu 上:Ctrl + Shift + o 你也可以通过冒号来进行分组:@: 工作区符号跳转 在 Windows 上:Ctrl + t 在 Mac 上:Command + t 在 Ubuntu 上:Ctrl + t 删除上一个词 在 Windows 上:Ctrl + backspace 在 Mac 上:Option + delete 在 Ubuntu 上:Ctrl + backspace 这个功能在您输入错误时非常有用,你不需要按住 delete 一个个删。 选中词 在 Windows 上:Ctrl + Shift + 右键头 / 左键头 在 Mac 上:Option + Shift + 右键头 / 左键头 在 Ubuntu 上:Ctrl + Shift + 右键头 / 左键头 这个快捷键有助于快速选中并编辑。 复制行 在 Windows 上:Ctrl + Shift + d 在 Mac 上:Command + Shift +d 在 Ubuntu 上:Ctrl + Shift + d 复制行是一个非常强大的功能。 删除行 在 Windows 上:Ctrl + x 在 Mac 上:Command + x 在 Ubuntu 上:Ctrl + x 添加多个光标 在 Windows 上:Ctrl + Alt + Up/Down 在 Mac 上:Command + Alt + Up / Down 在 Ubuntu 上:Ctrl + Alt + Up / Down 复制光标是 VS Code中的一个功能,可以节省很多时间。 重命名 在 Windows 上:F2 在 Mac 上:F2 在 Ubuntu 上:F2 选中变量,按F2,上下文中的引用都会被重命名。 块选择 在 Windows 上:Shift + Alt 在 Mac 上:Shift + Option 在 Ubuntu 上:Shift + Alt 你可以按住上面的快捷键,然后拖动鼠标,选择一个文本块,光标会被添加到选中的每一行中。 命令面板 在 Windows 上:Ctrl + p 在 Mac 上:Command + p 在 Ubuntu 上:Ctrl + p 根据您的当前的上下文访问可用命令。 以下是常用的命令: 1. 打开文件 当你要打开一个文件的时候,使用下面的命令,然后输入文件名,可以帮助你快速跳转文件。 2. 查看快捷键 所有的命令都可以在命令面板中看到,并且还有快捷键绑定关系(如果有快捷键),如果你忘记了快捷键,可以通过它来查询:

优秀的个人博客,低调大师

OSCS开源安全周报第11期:本月微软补丁日修复 vscode 漏洞,请开发者留意自己使用的 vscode 是否受该漏洞影响

本周安全态势综述 OSCS 社区共收录安全漏洞27个,公开漏洞值得关注的是 golang net/url 路径穿越漏洞(CVE-2022-32190),Visual Studio Code <1.71.1 权限提升漏洞(CVE-2022-38020),gophish/gophish < 0.12.0 存在打开重定向漏洞(CVE-2022-25295)。 针对 NPM 、PyPI仓库,共监测到 4 次投毒事件,涉及 92 个不同版本的 NPM 、PyPI组件,投毒组件中绝大多数行为是尝试获取主机敏感信息。 重要安全漏洞列表 golang net/url 路径穿越漏洞(CVE-2022-32190) golang 的组件net/url实现了URL的解析处理和查询转义。 golang net/ur存在路径穿越漏洞,漏洞源于 net/url 的 JoinPath 函数不会删除附加的相对路径中的 ../ 元素,攻击者可能利用该漏洞访问系统敏感文件。 参考链接:https://www.oscs1024.com/hd/MPS-2022-17132 Visual Studio Code <1.71.1 权限提升漏洞(CVE-2022-38020) Visual Studio Code是一款代码编辑器。 Visual Studio Code v1.71.0 及更早版本中存在权限提升漏洞,漏洞源于Visual Studio Code加载配置文件时会自动加载windows共享用户在特殊目录创建的文件bash.exe。 在 Windows 上,低特权攻击者可以在特殊路径创建并覆盖bash.exe。Visual Studio Code检测到的配置文件会显示在终端配置文件列表中,可能导致恶意文件执行。 参考链接:https://www.oscs1024.com/hd/MPS-2022-53948 gophish/gophish < 0.12.0 存在打开重定向漏洞(CVE-2022-25295) Gophish 是一个为企业和渗透测试人员设计的开源网络钓鱼工具包。 此软件包的受影响版本容易受到 Open Redirect 的攻击。next查询参数中存在 Open Redirect 漏洞。应用程序用于url.Parse(r.FormValue("next"))提取路径并最终将用户重定向到相对 URL。 攻击者可能会成功发起网络钓鱼诈骗并窃取用户凭据。 参考链接:https://www.oscs1024.com/hd/MPS-2022-4362 *查看漏洞详情页,支持免费检测项目中使用了哪些有缺陷的第三方组件 投毒风险监测 OSCS针对 NPM 、PyPI仓库监测的恶意组件数量如下所示。 本周新发现 92 个不同版本的恶意组件,其中 100%的投毒组件为:获取主机敏感信息(获取了主机的用户名、IP 等敏感信息发送给恶意服务器) 其他资讯 黑客入侵 Magento 供应链攻击的软件供应商 https://www.bleepingcomputer.com/news/security/hackers-breach-software-vendor-for-magento-supply-chain-attacks/ 情报订阅 OSCS(开源软件供应链安全社区)通过最快、最全的方式,发布开源项目最新的安全风险动态,包括开源组件安全漏洞、事件等信息。同时提供漏洞、投毒情报的免费订阅服务,社区用户可通过配置飞书、钉钉、企业微信机器人,及时获得一手情报信息推送: https://www.oscs1024.com/?src=osc 具体订阅方式详见: https://www.oscs1024.com/docs/vuln-warning/intro/?src=osc

资源下载

更多资源
Mario

Mario

马里奥是站在游戏界顶峰的超人气多面角色。马里奥靠吃蘑菇成长,特征是大鼻子、头戴帽子、身穿背带裤,还留着胡子。与他的双胞胎兄弟路易基一起,长年担任任天堂的招牌角色。

Nacos

Nacos

Nacos /nɑ:kəʊs/ 是 Dynamic Naming and Configuration Service 的首字母简称,一个易于构建 AI Agent 应用的动态服务发现、配置管理和AI智能体管理平台。Nacos 致力于帮助您发现、配置和管理微服务及AI智能体应用。Nacos 提供了一组简单易用的特性集,帮助您快速实现动态服务发现、服务配置、服务元数据、流量管理。Nacos 帮助您更敏捷和容易地构建、交付和管理微服务平台。

Sublime Text

Sublime Text

Sublime Text具有漂亮的用户界面和强大的功能,例如代码缩略图,Python的插件,代码段等。还可自定义键绑定,菜单和工具栏。Sublime Text 的主要功能包括:拼写检查,书签,完整的 Python API , Goto 功能,即时项目切换,多选择,多窗口等等。Sublime Text 是一个跨平台的编辑器,同时支持Windows、Linux、Mac OS X等操作系统。

WebStorm

WebStorm

WebStorm 是jetbrains公司旗下一款JavaScript 开发工具。目前已经被广大中国JS开发者誉为“Web前端开发神器”、“最强大的HTML5编辑器”、“最智能的JavaScript IDE”等。与IntelliJ IDEA同源,继承了IntelliJ IDEA强大的JS部分的功能。

用户登录
用户注册