2011年12月29日
摘要: 背景項目經常有這樣的需求:爲了安全需要向用戶隱藏URL。首先說明下這個需求如果是爲了安全則完全沒有理由,因為不可能隱藏了URL就安全了,對於瞭解一些HTTP原理的用戶,這個需求是掩耳盜鈴,當然隱藏後也並非沒有好處,起碼URL看上去乾淨整潔。其實也就是隱藏查詢字符串(QueryString),一些常見的做法如使用iFrame、URL重寫等,這裡就不討論了。如果把以上需求變成爲了乾淨整潔,不妨把隱藏URL變成固定URL更好。那麼URL重寫就不滿足需求了。知識一般的HTTP請求,大多是GET和POST請求,GET請求不管你服務器端如何如何,客戶端的URL是一定會變的。POST請求則要看頁面Form的 阅读全文
posted @ 2011-12-29 16:19 極 阅读(766) 评论(0) 推荐(0) 编辑