【发布时间】:2010-09-30 13:12:13
【问题描述】:
可能重复:
Why is it a bad practice to return generated HTML instead of JSON? Or is it?
在我看来,任何对此的拦截都可能立即带来麻烦,因为任何人都可以将任何 HTML/脚本发送回客户端。
我对此感兴趣的唯一原因是,每次 DOM 结构/CSS 发生变化时,前端开发人员都会感到巨大的痛苦,因此您现在必须弄清楚 Javascript HTML 构建过程的位置您可能需要更新。
你们是怎么处理这个问题的?我可以做些什么来降低任何风险,或者这只是个坏主意?
【问题讨论】:
标签: javascript html ajax security json