变态重口极致另类在线-波多久久夜色精品国产-波多野结衣在线观看一区-波多野结衣在线观看一区二区-污污的网站免费阅读-污污视频网址

當前位置:首頁文章首頁 IT學院 Java

關于Ajax開發需要遵循的十大守則

作者:  來源:  發布時間:2011-5-30 9:27:26  點擊:

本文章提供給大家分享的是關于Ajax開發需要遵循的十大守則,牢記以下十則,相信對大家以后會很有幫助的。

      1.前、端后都要做好安全的把關工作
  不能單靠前端做安全驗證工作,后端也必須有過濾機制,檢驗前方傳來的資料。由于Ajax也會接收后端傳送來的資料,對這些資料都要采不信任態度,必須加以檢查。
  
  2.盡量以HTTPPOST方法傳輸資料
  使用GET方法容易讓有心人士得到資料,雖然POST并非萬無一失,但比起GET至少較為安全。
  
  3.不要直接用eval函式喚起JSON物件
  JSON是采用JavaScript物件實字的資料格式,從后端傳到Ajax程式時,必須采用eval函式將它從字串轉成物件,這時必須先行檢查資料中是否有非法字元,以免非法程式借機啟用。
  
  4.限制使用者可用的HTML語法
  許多Ajax網站允許使用者在留言中使用HTML語法,而某些特定語法應該嚴格限制,例如<plaintext>或是<!--這類語法,都會讓置于之后的程式碼失效。
  
  5.禁止可留言的網頁頁面使用JavaScript語法
  雖然乍看之下覺得不可思議,不過的確在一些部落格平臺上發生過,這讓XSS攻擊開了大門。
  
  6.使用Ajax框架,必須注意安全性問題
  由于駭客利用JavaScript進行攻擊手法日新月異,當網頁開發人員利用Ajax框架時,必須注意框架本身是否對某些特定手法具有防治行為。
  
  7.讓使用者知道自己身處的狀況
  當Ajax載入資料量大時,有時會讓使用者產生錯覺,不確定剛剛按下的按扭是否發生作用。因此開發人員必須設計適當的提示,讓使用者了解目前程式的執行狀況。
  
  8.保持小量傳輸
  Ajax的靈活性在于動態改變局部資料量,因此小量傳輸資料才能達到最高效益。如果一大張資料表都要透過DOM的操作來改變,不如就由后端程式與資料庫來操作,效益更高。
  
  9.注意易用性與內容的平衡
  Ajax雖然為使用者帶來瀏覽時的易用性,不過如果將所有內容都透過Ajax來產生,會造成搜尋引擎無法索引資料的情況。因此與內容相關的部分,需謹慎使用Ajax。
  
  10.執行優雅降級原則
  網站如果并非全面性采用Ajax技術,而只是為了局部增加互動性,這時必須考量不支援JavaScript的使用者,設法在不使用這些功能的前提下,讓他們還能正常地瀏覽網站。

文章評論

軟件按字母排列: A B C D E F G H I J K L M N O P Q R S T U V W X Y Z
主站蜘蛛池模板: 色老头在线官方网站 | 欧美在线精品一区二区在线观看 | 成人午夜在线 | 欧美操片在线观看 | 欧美极品另类高清videos | 亚洲欧美日本国产综合在线 | 在线免费观看黄色大片 | 天天拍天天射 | 看全黄大色黄大片老人做 | 日本午夜在线视频 | 欧美亚洲国产成人高清在线 | 吃奶呻吟打开双腿做受动态图 | 午夜宅男永久在线观看 | 一级毛片一级毛片免费毛片 | 国产女人伦码一区二区三区不卡 | 免费性网站 | 黑人黄色一级片 | 亚洲欧美韩国日产综合在线 | 久99久热 | 黄网址在线永久免费观看 | 亚洲欧美人成综合导航 | 麻豆成人传媒一区二区 | 99爱在线精品视频免费观看9 | 深夜福利在线播放 | 26uuu另类亚洲欧美日本一 | 伊人天伊人天天网综合视频 | 九九九九九九伊人 | 717影院理伦午夜论八戒 | 成年人网站免费 | 99re只有精品 | 亚洲日产综合欧美一区二区 | 91短视频版在线观看www | 一区二区免费在线观看 | 2020亚洲欧美日韩在线观看 | 黄色三级视屏 | 日本久色| 亚洲地址一地址二地址三 | 久久这里只有精品免费播放 | 日韩视频不卡 | 欧美一级高清视频在线播放 | 天天看片日日夜夜 |