摘要:
坑爹 注意选择对!!!!!! url,[data],[callback],[type]String,Map,Function,StringV1.0 url:发送请求地址。 data:待发送 Key/value 参数。 callback:发送成功时回调函数。(应该是返回数据成功时的回调函数) type 阅读全文
posted @ 2016-11-11 22:06
toDoYourBest
阅读(125)
评论(0)
推荐(0)
摘要:
如何杜绝跨站请求伪造? 1.要让服务器知道本次请求是不是冒用了用户的身份→ 2.服务器发给用户一个凭证,用户请求时需携带此凭证→ 3.此凭证只能用户看到而且冒用者看不到→ 4.这就用到了浏览器的安全机制(同源策略).比如 1.js不能访问本页面其他域的iframe(试图访问,chrome会报错Blo 阅读全文
posted @ 2016-11-11 09:42
toDoYourBest
阅读(144)
评论(0)
推荐(0)

浙公网安备 33010602011771号