我把JSP页面一个本来用from表单post提交参数的方法改成了用window.open(路径?参数)方式 这样有什么隐患吗
这里的参数不是用户输入的而是从数据库查出来的
一样的。只要是GET提交。你所有传入的参数都会在URL中表现出来。用户可以通过修改上面的参数值来传递。