自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

10大Ajax開(kāi)發(fā)守則

開(kāi)發(fā) 后端
我們知道,AJAX 不是一種新的編程語(yǔ)言,而是一種用于創(chuàng)建更好更快以及交互性更強(qiáng)的 Web 應(yīng)用程序的技術(shù)。本文介紹了Ajax開(kāi)發(fā)的10大守則,希望對(duì)你有幫助。

AJAX 是一種獨(dú)立于 Web 服務(wù)器軟件的瀏覽器技術(shù)。AJAX 基于下列 Web 標(biāo)準(zhǔn):JavaScript XML HTML CSS 在 AJAX 中使用的 Web 標(biāo)準(zhǔn)已被良好定義,并被所有的主流瀏覽器支持。AJAX 應(yīng)用程序獨(dú)立于瀏覽器和平臺(tái)。Web 應(yīng)用程序較桌面應(yīng)用程序有諸多優(yōu)勢(shì);它們能夠涉及廣大的用戶,它們更易安裝及維護(hù),也更易開(kāi)發(fā)。   

不過(guò),因特網(wǎng)應(yīng)用程序并不像傳統(tǒng)的桌面應(yīng)用程序那樣完善且友好。 通過(guò)AJAX,因特網(wǎng)應(yīng)用程序可以變得更完善,更友好。下面為大家介紹Ajax開(kāi)發(fā)守則。

1.前、端后都要做好安全的把關(guān)工作

不能單靠前端做安全驗(yàn)證工作,后端也必須有過(guò)濾機(jī)制,檢驗(yàn)前方傳來(lái)的資料。由于Ajax也會(huì)接收后端傳送來(lái)的資料,對(duì)這些資料都要采不信任態(tài)度,必須加以檢查。

2.盡量以HTTP POST方法傳輸資料

使用GET方法容易讓有心人士得到資料,雖然POST并非萬(wàn)無(wú)一失,但比起GET至少較為安全。

3.不要直接用eval函式喚起JSON物件

JSON是采用JavaScript物件實(shí)字的資料格式,從后端傳到Ajax程式時(shí),必須采用eval函式將它從字串轉(zhuǎn)成物件,這時(shí)必須先行檢查資料中是否有非法字元,以免非法程式借機(jī)啟用。

4.限制使用者可用的HTML語(yǔ)法

許多Ajax網(wǎng)站允許使用者在留言中使用HTML語(yǔ)法,而某些特定語(yǔ)法應(yīng)該嚴(yán)格限制,例如<plaintext>或是<!- -這類語(yǔ)法,都會(huì)讓置于之后的程式碼失效。

5.禁止可留言的網(wǎng)頁(yè)頁(yè)面使用JavaScript語(yǔ)法

雖然乍看之下覺(jué)得不可思議,不過(guò)的確在一些部落格平臺(tái)上發(fā)生過(guò),這讓XSS攻擊開(kāi)了大門(mén)。

6.使用Ajax框架,必須注意安全性問(wèn)題

由于駭客利用JavaScript進(jìn)行攻擊手法日新月異,當(dāng)網(wǎng)頁(yè)開(kāi)發(fā)人員利用Ajax框架時(shí),必須注意框架本身是否對(duì)某些特定手法具有防治行為。

7.讓使用者知道自己身處的狀況

當(dāng)Ajax載入資料量大時(shí),有時(shí)會(huì)讓使用者產(chǎn)生錯(cuò)覺(jué),不確定剛剛按下的按扭是否發(fā)生作用。因此開(kāi)發(fā)人員必須設(shè)計(jì)適當(dāng)?shù)奶崾荆屖褂谜吡私饽壳俺淌降膱?zhí)行狀況。

8.保持小量傳輸

Ajax的靈活性在于動(dòng)態(tài)改變局部資料量,因此小量傳輸資料才能達(dá)到最高效益。如果一大張資料表都要透過(guò)DOM的操作來(lái)改變,不如就由后端程式與資料庫(kù)來(lái)操作,效益更高。

9.注意易用性與內(nèi)容的平衡

Ajax雖然為使用者帶來(lái)瀏覽時(shí)的易用性,不過(guò)如果將所有內(nèi)容都透過(guò)Ajax來(lái)產(chǎn)生,會(huì)造成搜尋引擎無(wú)法索引資料的情況。因此與內(nèi)容相關(guān)的部分,需謹(jǐn)慎使用Ajax。

10.執(zhí)行優(yōu)雅降級(jí)原則

網(wǎng)站如果并非全面性采用Ajax技術(shù),而只是為了局部增加互動(dòng)性,這時(shí)必須考量不支援JavaScript的使用者,設(shè)法在不使用這些功能的前提下,讓他們還能正常地瀏覽網(wǎng)站。

【編輯推薦】

  1. jQuery+Ajax+PHP+MySQL實(shí)現(xiàn)分類列表管理
  2. 基于jQuery與PHP實(shí)現(xiàn)Ajax長(zhǎng)輪詢(LongPoll)
  3. Ajax和WEB服務(wù)數(shù)據(jù)格式:JSON JSONP
  4. 在AJAX開(kāi)發(fā)中集成數(shù)據(jù)庫(kù)技術(shù)
  5. 盤(pán)點(diǎn)ASP.NET Ajax工具箱的10大頂級(jí)控件
責(zé)任編輯:于鐵 來(lái)源: 互聯(lián)網(wǎng)
相關(guān)推薦

2014-05-15 09:44:52

2010-09-01 09:19:33

Objective-CiPhone開(kāi)發(fā)iPhone

2009-09-08 14:11:18

找工作

2020-02-07 11:20:47

Java開(kāi)發(fā)代碼

2021-09-26 08:45:09

C++Web前端

2009-02-03 08:34:46

2010-10-11 09:34:35

AjaxASP.NET

2011-01-24 13:20:49

2012-04-08 20:52:47

游戲開(kāi)發(fā)

2009-09-14 19:23:45

敏捷開(kāi)發(fā)

2012-04-19 12:50:51

Java

2013-12-02 14:40:03

jQueryAjax

2012-02-20 16:45:40

Android開(kāi)發(fā)新手

2013-09-12 15:02:54

iOS開(kāi)發(fā)者

2011-03-08 10:15:39

J2EE

2020-09-27 08:47:30

JavaScript開(kāi)發(fā)代碼

2012-03-06 16:46:29

jQuery MobijQuery MobiAjax

2009-01-16 10:43:00

Web開(kāi)發(fā)AJAX

2009-02-27 14:46:09

AjaxGWT開(kāi)發(fā)

2011-09-14 16:40:44

jQuery
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)