2015年8月30日

07-不要相信客户端

摘要: 客户端验证不能代替服务端验证l 设置取款金额不能高于100元• 客户端:100){alert('最多只能取款100元');return false;}">l 用户可以直接向服务器发Http请求(比如直接在地址栏中构造jquerystring)绕过客户端浏览器检查来干坏事。l 客户端校验是为了很好的客... 阅读全文

posted @ 2015-08-30 17:09 liuslayer 阅读(362) 评论(0) 推荐(0)

06-AJAX

摘要: AJAX简介l 没有AJAX会怎么样?普通的ASP.Net每次执行服务端方法的时候都要刷新当前页面。如果没有AJAX,在youku看视频的过程中如果点击了“顶、踩”、评论、评论翻页,页面就会刷新,视频就会被打断。开发一个看效果:用播放视频(只有支持html5的浏览器能播放),然后放一个“赞”按钮的功... 阅读全文

posted @ 2015-08-30 14:42 liuslayer 阅读(164) 评论(0) 推荐(0)

05-状态的传递和保持

摘要: 通过Url传递l 两个页面之间传递数据最好、后续麻烦最少、最简单的方法就是通过Url传递。l 案例:之间的增删改查页面l 优点:简单,直接,明确知道发给谁,数据不会乱。缺点:如果多个页面或者不确定页面之间要传那么就需要每次跳转都带着;不保密。无状态Httpl Http协议是无状态的,不会记得上次和网... 阅读全文

posted @ 2015-08-30 12:09 liuslayer 阅读(231) 评论(0) 推荐(0)

导航