我把JSP页面一个本来用from表单post提交参数的方法改成了用window.open(路径?参

我把JSP页面一个本来用from表单post提交参数的方法改成了用window.open(路径?参数)方式 这样有什么隐患吗

唯一的区别就是一个是在URL中显示,一个是隐藏。如果数据传输较多的话就不要用GET方式。因为,他的长度最大好像是2048。

这里没有什么安全的问题。因为,懂点技术的都懂得如何伪POST提交到服务器。你应该把数据验证部份交给后台去处理。多想像一下会出现哪些可能的非法数据。追问

这里的参数不是用户输入的而是从数据库查出来的

追答

一样的。只要是GET提交。你所有传入的参数都会在URL中表现出来。用户可以通过修改上面的参数值来传递。

温馨提示:内容为网友见解,仅供参考
第1个回答  推荐于2017-10-14
改成路径?参数的方式最大的隐患就是你的信息等于全部透明了本回答被网友采纳
第2个回答  2017-10-14
除了资料大小受限、还可能语言编码等小问题,没有什么问题的
~
~
~
~
相似回答