|
发表于 2010-11-18 12:39 PM
|
显示全部楼层
我不知道班长当时发现那个site有问题前输入的信息有多重要,真的还是小心为好,没有冒犯的意思,我觉着你的那个朋友说的不对。
我不知道怎么能解释清楚,还是google search的例子,client在自己的browser敲入一个字符,是可以call一个server side的function的,就好象google search基于你敲的字符随时改变提示你可能的search选择,注意是敲的而不是submit的字符,只能是client的每个click能trigger一个server side的function to do something as designed,而那个function将完成什么功能就好象同样是一把刀,大多数人用它是切菜,有的人用它却是杀人。
OK, I've double check with security expert, without submit should be fine.
The next step i ...
Cobra 发表于 2010-11-18 11:55  |
|