Ajax光环背后的隐患

ASP.NET Forms身份认证原理与生产级实践指南 Forms身份认证是ASP.NET中基于Cookie的轻量级认证机制,其核心在于通过加密票据(FormsAuthenticationTicket)在无状态HTTP协议上构建可信赖的用户身份上下文。它依赖machineKey进行对称加密与签名验证,利用slidingExpiration实现会话自动续期,并通过HttpContext.User完成认证与授权的解耦。该机制不依赖Session,具备高并发、低开销特性,广泛应用于政企内网、医保平台、教育系统等.NET Framework存量场景。本文深入解析Cook 阅读详情
自从Jesse James Garrett创造了Ajax这个名词,到现在已经过去十八个月了,AJAX几乎让Web开发彻底改头换面。在这一年半的时间里,发生了很多事情,包括Web 2.0的热炒,许多创建或使用富互联网技术公司的诞生或复苏,还有真正动态化的在线软件层出不穷。很明显,AJAX这个名词受到开发业界的广欢迎,已经真正的走入到我们生活中,Web应用程序也达到前所未有的发展。
  
    然而我们大多数人知道,其实在AJAX这个术语诞生前,这项技术的发展就已经为人们所熟知了。之所以AJAX的思想能迅速占据我们的头脑,因为它向我们指出了一个重要的新开发方向,AJAX技术可以说到了爆发的时间。强大功能的浏览器、高速带宽的网络连接、在线软件的趋势和开发工具的发展,这一切注定了AJAX的流行,但是在这些荣誉的光环背后关于Ajax的讨论或争论也一直没有停止过。
  
    一直以来,Web开发社区关于Ajax方方面面的事情一直在争论不体,包括它的强大和不足、合适的应用和不可避免的缺陷等。我想我也应该分享一下我的观点,对于过去十八个月里让Web和浏览器焕发生机的AJAX技术,谈一下我的看法。AJAX的确帮助我们走向了下一代主流软件平台,它在创建个人或商业应用等方面,已经超越了传统的软件开发平台,以下仅仅是我的个人观点。
  
    1、 不为浏览器而生的Ajax
  
    如果你是一个网络高手,你对Ajax一定不会陌生,从先前默默无闻到现在火爆发展,不可不称为这是一个奇迹,Ajax在五年前并没有向今天这样让人们所熟知,因为他不并是为浏览器而生的一种技术,Ajax低效的代码编写方式,同时也没有强大的第三方开发工具支持,要想设计出清晰的javascript软件,不经过严格的训练和努力是无法实现的,而且在不同的浏览器里调试Ajax,是一件非常令人头疼的事情。
  
    2、量身订做自已的Web服务需求
  
    我一直认为Ajax要开发许多新的Web服务,来满足应用程序数据和后端存储的需要。实际上,对于那些没有正规的Web服务架构的服务终端项目,更倾向于使用HTML或简单的传统的HTTP POST。这样就使得人们可以非常容易的转向Ajax开发,可以在后端轻松的重用已经存在的HTTP服务,而不是转向复杂的SOAP或REST/WOA等。尽管这可能导致体系结构的混乱,可能会对日后带来一些麻烦,但它的确可以让人们非常轻松的转向AJAX开发提供条件。
  
    3、Ajax比传统Web设计和开发更棘手
  
    HTML界面约定的丧失性、隐藏或潜在功能的无限制性、编程创建页面元素非声明性、以及其他一些Ajax的内在特性,这些特性都与传统的Web设计和开发方式背道而弛,Ajax并且要求Web设计者必须对DOM、Javascript和CSS的技术有相当的功底,对于一个传统的Web开发者来说还没有一条更便捷的路可以选择,同时也没有一款能够让开发变简单的开发工具,我们期待Ajax能够在Web开发中更易懂、更高效。
  
    4、Ajax工具和组件仍在不断出现,现今还没有明显的领先者。
  
    Ajax工具和组件满天飞,不像Eclipse一枝独秀,统领全雄,虽然Dojo在这个领域有很好的口碑,但这些成绩还是远远不够的。例如,Dojo框架目前的版本依然是0.3版。而且紧随其后的种种工具,框架和组件库还有很多,其优点和Dojo不相上下。Dojo的优势还不名显,开发人员面对如此多的选择往往是投其所好,所以在工具和组件方面还没有绝对的领先者可供选择。
  
    5、优秀的Ajax 程序员很难找。
  
    有人说曾经说过一个优秀的Java开发人员好找,但是一个优秀的Ajax人才,却是比登天还难,虽然此语有些太过,但是我们不难看出,要建造一个复杂的Ajax应用要远比Web设计技能难得多,而且很多有经验的开发人员都不太喜欢JavaScript编程和调试,这种情况自然就形成了Ajax优秀人才的缺少。
  
    6、必须积极地对付浏览器模型对Ajax的限制。
  
    Ajax技术并非Web开发完美结合的产物,它有几个致命的弱点,一个是它会违反现有的Web模型,譬如,加书签,后退按钮等等。另外,Ajax也缺乏桌面软件的的很多强处,譬如能离线运行,访问本地硬盘存储等,但Flash 的本地存储和即将发行的Apollo平台能应付这类问题,Ajax要想再次成为众的焦点,解决上述问题刻不容缓。
  
    7、Ajax 只是成功RIA策略的一个因素。
  
    如果你想让Ajax实现更多的在线功能,那么你必须将类似Flex,OpenLaszlo,以及WPF/E等这样的RIA平台放在考虑范围之内,然而Ajax对此几乎无能为力。然而Ajax并未停止前进的脚步,特别是在后端服务器向服务器端推送、Web服务和企业环境的支持等,这也是Ajax在RIA策略上的成功的一个因素。
  
    当然,软件项目应该知道的事情还有很多,还有许多其他的事情,以上是我认为比较重要的事情。受到全球面向服务价格体系增长的影响,在线AJAX组件正在不断的出现,例如Google Maps等,,Ajax的技术也在不断理新,道琼斯新闻曾报道IBM、Google、雅虎、甲骨文等IT巨头联手支持Open Ajax计划。IBM、Google、雅虎、甲骨文和BEA系统等许多高科技公司宣布共同支持一个开源软件计划,旨在推广一种名为“Ajax”的新兴的Web开发技术,有了这些IT大享们的加入,解决上述七个问题应该指日可待。 
 
从零到一:DETR模型在自定义数据集上的实战部署与调优 本文详细介绍了DETR模型在自定义数据集上的实战部署与调优过程,包括环境准备、数据转换、模型配置、训练技巧及问题排查。通过具体代码示例和实用建议,帮助开发者高效完成从零到一的DETR模型部署,特别适合目标检测领域的实践应用。 阅读详情

相关推荐

深度解析大众点评反爬机制:构建高可用店铺评论采集系统(2026最新实战)

在中文互联网数据采集领域,大众点评(现归属美团)始终占据着特殊地位。其丰富的UGC(用户生成内容)包含了超过2亿条真实店铺评论、数百万家商户的详细POI信息以及用户行为数据,对商业分析、口碑监测、本地生活趋势研究具有不可替代的价值。然而,大众点评的安全团队投入了顶级资源构建反爬系统——从请求签名、行为验证到设备指纹,其防御强度甚至超过多数电商平台。本文将完整呈现一套2026年依然有效的技术方案,包括破解核心参数_token、动态代理池维护、无头浏览器指纹伪装等,最终产出一个生产级采集框架。目录。

2201_76125261的博客 757

AJAX联手SOA 打造新一代Web服务应用程序

一、引言 当今,各个企业都在想方设法提高自己的生产效率,并且对IT资产的重组也都在努力的探索当中。借助于面向服务的架构(SOA)技术,IT组织已经在 克服这些问题方面取得了一定的成效;但是,在大多数情况下仍然只是实现了整个IT服务组合的一小部分。目前,有关这方面的大多数的努力也只不过是达到一种 “刚刚满足”的SOA应用状况—在改进构建应用程序的能力以及使之与市场的结合更快更好更为便宜方面。而...

weixin_34239592的博客 163

Delphi 13.1 TMS VCL UI Pack v13.5.7.0 for Delphi & CB 7-13 Florence Full Source.rar

Delphi 13.1 TMS VCL UI Pack v13.5.7.0 for Delphi & CB 7-13 Florence Full Source.rar

谈谈AJAX的安全性及AJAX安全隐患

  Web开发者不会注意到由 “AJAX(Asynchronous JavaScript And XML)”所带来的激情。不费力气就能创建像Google Suggest那样的智能网站或者像Gmail那样基于Web的应用程序,这在很大程度上要归功于这种技术。然而,伴随着AJAX应用程序的发展,我们发现了它的一些不足之处,我们发现它的安全漏洞也在逐渐变大,就像慢慢地把基于AJAX的站点放入了一颗定时炸

ThinMichael is here 1223

AJAX的安全性

Web开发者不会注意到由 “AJAX(Asynchronous JavaScript And XML)”所带来的激情。不费力气就能创建像Google Suggest那样的智能网站或者像Gmail那样基于Web的应用程序,这在很大程度上要归功于这种技术。然而,伴随着AJAX应用程序的发展,我们发现了它的一些不足之处,我们发现它的安全漏洞也在逐渐变大,就像慢慢地把基于AJAX的站点放入了一颗定时炸弹中

cychai的专栏 1934

ajax安全性问题

ajax类访问要注意一点:就是安全性问题。 首先是身份验证,很多因为是ajax直接提供了功能,不要因为ajax而忽略安全性问题; 其次是session过期问题,这些都是可以在过滤器中来进行控制。

下士闻道的专栏 2304

Ajax光环背后的病毒隐患

以前从来没有人想到AJAX技术会被居心不良的人用来搞破坏的行为,成为未来的毒王,但是请您千万不要忘记,这个世界没有绝对的安全,只有绝对的防范。本文介绍了新一代AJAX蠕虫病毒的一些关键的概念,以及它的传播原理,希望读者通过了解病毒者编写的思路,从而成功的找到应对措施。 2006年属于Ajax而且红得发紫,但在Ajax光环背后却危机四起,Ajax病毒在网络上已经初现端倪。原来安全业界一直有一种误

1082

Nginx与Ajax 备忘录

<think>我们只需要根据给出的内容生成一个不超过150字的摘要。内容是关于Nginx使用与排错交接文档,包括Nginx是什么、位置、路由、安装、服务管理、配置检查等。摘要要简洁,涵盖主要点。限制150字,需要高度概括。</think>Nginx是高能Web服务器与反向代理,用于静态文件服务、URL路由、负载均衡及HTTPS处理。文档涵盖Ubuntu安装、服务管理(systemctl)、配置检查(nginx -t)、端口与进程排查,以及curl测试。核心是理解location路由和

XINGXIN 183

Ajax

需要jQuery就导入,需要VUE就导入,两个都需要就自己实现生态。

m0_57532232的博客 228

JS AJAX完全指南(二):Axios五种请求方法、跨域解决方案与列表管理系统实战

本文是AJAX系列的第二篇,深入讲解Axios的五种请求方法全局配置跨域解决方案(JSONP与CORS),并通过一个完整的列表管理系统实战案例串联所有知识点。掌握这些内容,你将能够独立完成前后端数据交互的增删改查操作。本文系统梳理了AJAX第二部分的完整知识体系:主题核心要点Axios五种方法​GET查询、POST新增、PUT完整更新、PATCH部分更新、DELETE删除全局配置​baseURL统一管理、timeout超时控制跨域解决方案​。

wg_Godzilla的博客 352
上一篇: ASP.NET 常用技巧学习
下一篇: 利用Asp.net Ajax异步获取xml文档内容
JavaProgramers
博客等级 码龄22年 660粉丝 304原创
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值