$("#elem").click(function () {
var a = "WebService1.asmx/t"; //1
$.ajax({
type: 'post',
contentType: 'application/json',
url: a,
success: function (data) {
alert(data.d);
alert(a);
}
});
});
我webservice上有两个方法 Hello() 和t() ,我js里默认是上面的js代码,运行之后 我在google里改变变量a 的值为WebService1.asmx/Hello 然后再点击elem,代码可以访问 Hello 发布出去也是可以这样的 那么怎么防止别人恶意的一些行为比
一般网页的跳转都会验证登陆信息的。所以你在首次加载的时候,验证一下用户的登陆信息。
比如已经登录的用户 改我的调用方法呢?
@koi: 你的调用page类,首次加载的时候,要验证一下。
@荒野的呼唤: 验证什么? 已登录用户就是合法权限啊
js是所有人都可以看的,保密不了吧。