婷婷综合国产,91蜜桃婷婷狠狠久久综合9色 ,九九九九九精品,国产综合av

主頁 > 知識庫 > ajax 開發(fā)守則 10條說明

ajax 開發(fā)守則 10條說明

熱門標(biāo)簽:莆田防封電銷卡價格 信貸電銷機(jī)器人有用嗎 辦理一個400電話多少錢 電銷機(jī)器人適用范圍 蓄意標(biāo)記地圖標(biāo)注 廣西ai語音電銷機(jī)器人哪家好 接聽電話機(jī)器人哪有 如何用地圖標(biāo)注各分公司 察縣地圖標(biāo)注
1. 前、后端都要做好安全的把關(guān)工作
不能單靠前端做安全驗證工作,后端也必須有過濾機(jī)制,檢驗前方傳來的資料。由于Ajax也會接收后端傳送來的資料,對這些資料都要采取不信任態(tài)度,必須加以檢查。

2. 盡量以HTTP POST方法傳輸資料
使用GET方法容易讓有心人士得到資料,雖然POST并非萬無一失,但比起GET至少較為安全。

3. 不要直接用eval函數(shù)喚起JSON對象
JSON(JavaScript Object Notation)是采用JavaScript對象的資料格式,從后端傳到Ajax程序時,必須採用eval函式將它從字串轉(zhuǎn)成對象,這時必須先行檢查資料中是否有非法字符,以免非法程序借機(jī)啟動。

4. 限制使用者可用的HTML語法
許多Ajax網(wǎng)站允許使用者在留言中使用HTML語法,而某些特定語法應(yīng)該嚴(yán)格限制,例如<plaintext>或是<!- -這類語法,都會讓置于之后的程序代碼失效。

5. 禁止可留言的網(wǎng)頁頁面使用JavaScript語法
雖然乍看之下覺得不可思議,不過的確在一些論壇平臺上發(fā)生過,這給XSS攻擊開了大門。

6. 使用Ajax框架,必須注意安全性問題
由于駭客利用JavaScript進(jìn)行攻擊手法日新月異,當(dāng)網(wǎng)頁開發(fā)人員利用Ajax框架時,必須注意框架本身是否對某些特定手法具有防治行為。

7. 讓用戶知道自己身處的狀況
當(dāng)Ajax載入資料量大時,有時會讓使用者產(chǎn)生錯覺,不確定剛剛按下的按扭是否發(fā)生作用。因此開發(fā)人員必須設(shè)計適當(dāng)?shù)奶崾荆屖褂谜吡私饽壳俺绦虻膱?zhí)行狀況。

8. 保持小量傳輸
Ajax的靈活性在于動態(tài)改變局部資料量,因此小量傳輸資料才能達(dá)到最高效益。如果一大張資料表都要透過DOM的操作來改變,不如就由后端程序與資料庫來操作,效益更高。

9. 注意易用性與內(nèi)容的平衡
Ajax雖然為使用者帶來瀏覽時的易用性,不過如果將所有內(nèi)容都透過Ajax來產(chǎn)生,會造成搜索引擎無法索引資料的情況。因此與內(nèi)容相關(guān)的部分,需謹(jǐn)慎使用Ajax。

10. 執(zhí)行優(yōu)雅降級原則
網(wǎng)站不要全面性採用Ajax技術(shù),而只是局部增加互動性,這時必須考量不支持JavaScript的使用者,設(shè)法在不使用這些功能的前提下,讓他們還能正常地瀏覽網(wǎng)站。

標(biāo)簽:儋州 阿拉善盟 銅陵 延邊 益陽 張掖 鷹潭

巨人網(wǎng)絡(luò)通訊聲明:本文標(biāo)題《ajax 開發(fā)守則 10條說明》,本文關(guān)鍵詞  ajax,開發(fā),守則,10條,說明,;如發(fā)現(xiàn)本文內(nèi)容存在版權(quán)問題,煩請?zhí)峁┫嚓P(guān)信息告之我們,我們將及時溝通與處理。本站內(nèi)容系統(tǒng)采集于網(wǎng)絡(luò),涉及言論、版權(quán)與本站無關(guān)。
  • 相關(guān)文章
  • 下面列出與本文章《ajax 開發(fā)守則 10條說明》相關(guān)的同類信息!
  • 本頁收集關(guān)于ajax 開發(fā)守則 10條說明的相關(guān)信息資訊供網(wǎng)民參考!
  • 推薦文章
    主站蜘蛛池模板: 曲水县| 高阳县| 铁岭县| 和林格尔县| 板桥市| 静乐县| 防城港市| 庆云县| 万宁市| 新河县| 顺昌县| 德庆县| 扎鲁特旗| 普兰店市| 长宁区| 健康| 兴安盟| 岢岚县| 泽库县| 辛集市| 延庆县| 台南县| 石渠县| 全椒县| 册亨县| 铜梁县| 历史| 兴国县| 海城市| 宜宾市| 界首市| 新闻| 闽侯县| 铁岭市| 理塘县| 定州市| 随州市| 锡林郭勒盟| 莱芜市| 福海县| 河北区|