当前位置: 首页 > news >正文

ajax地址参数与data参数运用

ajax的运用

因为项目在进行安全准入检查,也是代码安全的一种处理方式吧,然后我们在进行行加密以及模块加密,就是因为行信息中存在行id可以通过更换行id进行查询其他行的信息,模块也是一样,可能会出现垂直越权以及水平越权,所以为了处理这个问题,我们增加了行加密以及模块加密,对于行id和模块名进行加密,后台增加处理,如果行id和模块名无法匹配则无法进行。
上面是前提,但是遇到一个蛮尴尬的问题,加密的字符串是通过ajax传递的参数类似。

问题

在这里插入图片描述
因为是这样的

    var url = encodeURI(top.server+"/assetDetailsQueryAll/exportDetailViewListPeriodName?"+ postStr);$.ajax({url:  url,type: 'post',dataType: "JSON",})

因为具体的加密字段在接口后面用?接着,就导致了加好变成了空格,后台校验没有通过,被浏览器给解析了,实话说好久没有写过了前端了,我以为要都改成参数化的,或者是直接提交表单的,from的提交,然后问了问才知道可以保持这个不变情况下增加参数

处理

    var url = encodeURI(top.server+"/assetDetailsQueryAll/exportDetailViewListPeriodName?"+ postStr);$.ajax({url:  url,type: 'post',dataType: "JSON",data: {amsRemark:amsModuleRemark}})

http://www.mrgr.cn/news/50420.html

相关文章:

  • Hutool:国产良心工具包,让你的Java变得更甜
  • 【解决】ORA-12514:无监听程序
  • DOIP协议介绍-1
  • 【Linux】进程控制:从fork到exec
  • Python调用外部脚本后的结果乱码问题解决方案
  • 2020年下半年软件设计师上午真题及答案解析
  • 力扣hot100--二叉树
  • PHP校园帮一键触达便捷无限小程序系统源码
  • 好用的图片翻译软件有哪些?外贸打工人必备的翻译器分享
  • DeepFM模型预测高潜购买用户
  • TPAMI 2024 | HIRI-ViT:具有高分辨率输入的缩放视觉Transformer
  • 分包与粘包
  • 求13张扑克牌的原顺序
  • Windows系统部署redis自启动服务
  • 【头歌平台实验】【使用Matplotlib模块进行数据可视化】【网络机器人相关法律责任】【网页抓取及信息提取】
  • 如何将 FMEA 应用于实际的产品开发项目中?
  • Spring Boot在中小型医院网站中的应用
  • 【数据处理】大数据入门
  • 自动驾驶系列—自动驾驶中的持续测试(CT):保障软件质量的关键环节
  • sql-labs靶场第十四关测试报告