
web前端
宗轩浚兮
这个作者很懒,什么都没留下…
展开
-
AJAX的原理-如何做到异步和局部刷新
Overriew: onReadyStateChange被回调函数赋值,则能实现异步调用,回调函数直接操作DOM,则能实现局部刷新。那么XMLHttpRequest的onReadyStateChange如何知道服务ready了呢?状态如何change了呢(观察者模式)?则是通过客户端对服务的状态询问(定期轮询)所实现的。参考:http://www.cnblogs.com/mingmingr原创 2014-03-26 23:19:14 · 39350 阅读 · 3 评论 -
防范XSS攻击
参考:http://www.ibm.com/developerworks/cn/web/wa-vulnerabilities/index.html同源策略所谓同源是指,域名,协议,端口相同。当一个浏览器的两个tab页中分别打开来 百度和谷歌的页面,当浏览器的百度tab页执行一个脚本的时候会检查这个脚本是属于哪个页面的,即检查是否同源,只有和百度同源的脚本才会被执行。因为原创 2015-01-07 11:55:25 · 1011 阅读 · 0 评论