tips4

1.两个变量互换值的实现:

 

============================================

var foo = 1;

var bar = 2;

 

//var temp = foo;

//foo = bar;

//bar = temp;

 

foo = [bar, bar=foo][0];//可以运用数组来实现;[思路很巧妙,但是性能不一定好。]

 

alert(foo);

alert(bar);

============================================

 

 

 

2.防止SQL注入的一些方法:

Any string that is inserted into a page must have the following characters replaced with the corresponding HTML/SGML entities:

 

Convert < into &lt;

Convert > into &gt;

Convert & into &amp;

Convert " into &quot;

Convert ' into &#39;

Furthermore, ensure that the attribute value is surrounded by double quotes.

 

detail:http://code.google.com/p/doctype/wiki/ArticleXSSInEventHandlers 

 

 

可以考虑:

在最开始对用户的输入执行addslashes()函数进行处理。

 

 

 

 

 

 

    ======================================================

 

webservice

jsonp:

 

JSONP 即 JSON with Padding是JSON格式的扩展。它要求一些服务器端的代码来检测并处理查询字符串参数。

JSON数据是一种能很方便通过JavaScript解析的结构化数据。如果获取的数据文件存放在远程服务器上(域名不同,也就是跨域获取数据),则需要使用jsonp类型。使用这种类型的话,会创建一个查询字符串参数 callback=? ,这个参数会加在请求的URL后面。服务器端应当在JSON数据前加上回调函数名,以便完成一个有效的JSONP请求。如果要指定回调函数的参数名来取代默认的callback,可以通过设置$.ajax()的jsonp参数。

(详情可以查看jquery手册中jQuery.ajax()的说明.)

 

 

 

http://blog.youkuaiyun.com/DL88250/archive/2008/08/21/2804559.aspx

 

jquery.DOMWindow.js

jquery.easywidget.js

 

 

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值