使用JS刷新内容时涉及的风险

时间:2011-07-04 13:20:01

标签: javascript refresh

我正在学习JS及其调用PHP脚本的能力,这些脚本使您能够重新加载网站的某些部分,而无需再次加载整个页面。

我已经看过其他一些答案,例如:

HTML - Change\Update page contents without refreshing\reloading the page

当我读到这些回复时,我想知道:使用这些技术时涉及哪些风险?调用其他直接调用db的脚本是不是危险的安全性呢?

另外:最好的方法是什么。是否有帮助您完成工作的图书馆?

1 个答案:

答案 0 :(得分:1)

它与普通页面一样安全 - 您可以执行相同的错误(排除此错误 - 一些编码风格不佳的框架会产生额外的安全风险) - 以与普通页面相同的方式保护您的服务器端脚本。

另外:是的,有大量的库可以帮助您完成这项工作,而且大多数框架都有动态加载(AJAX)的部分 - 例如,您展示的是jQuery帮助程序。