URL中允许携带sessionid带来的安全隐患。
摘要: 很多WEB开发语言为了防止浏览器禁止了cookie而无法识别用户,允许在URL中携带sessionid,这样虽然方便,但却有可能引起钓鱼的安全漏洞。
阅读全文
posted @
2010-08-24 08:44 BearRui(AK-47) 阅读(4249) |
评论 (60) 编辑
JS 实现完美include
摘要: js为什么需要include?让我们想想这样1个场景,a.js 需要用到1个公用的common.js,当然你可以在用到a.js的页面使用,但假设有5个页面用到了a.js,你是不是要写5遍