
web前端
dbdoing
一名在路上的程序员
展开
-
web开发的安全性分析
让隐藏域更加安全 在ASP.NET应用中,几乎所有HTML页面的__VIEWSTATE隐藏域中都可以找到有关应用的信息。由于__VIEWSTATE是BASE 64编码的,所以常常被忽略,但黑客可以方便地解码BASE 64数据,用不着花什么力气就可以得到__VIEWSTATE提供的详细资料。 ■ 风险分析 默认情况下,__VIEWSTATE数据将包含: ⑴ 来转载 2013-10-04 21:27:22 · 1497 阅读 · 0 评论 -
SpringMVC+FreeMarker实现半自动静态化
SpringMVC+FreeMarker实现半自动静态化 感谢imyourgod的原贴http://topic.youkuaiyun.com/u/20090613/12/30302a5d-33c0-4ce4-b9e3-cd503dbafac1.html 这里对freemarker的代码进行了修改,效果: 1,请求.do的URL时直接生成对应的.htm文件,并将请求转发到该htm文件 2,自由控转载 2011-12-29 15:07:35 · 2526 阅读 · 4 评论 -
用JS脚本判断输入框不为空
JS脚本:如何判断输入框不为空 作者:正安一片瓦 日期:2007-02-22 字体大小: 小 中 大 在某表单里有文本框,在没有输入值提交时就会出现错误,那么如何防止客户端在没有输入时就提交表单呢?请看下面一个例子,如果您没有输入任何值时就会出现提示对话框: 在这里有一个表单: 程序代码 和一个客户端javascript程序:转载 2011-12-30 20:02:27 · 5668 阅读 · 0 评论