【发布时间】:2012-05-24 07:06:43
【问题描述】:
我有 default.asp,它通过 ajax 与 3 个不同的 *.asp 联系。我的问题是,如果人们试图以 url 的形式打开这些页面,是否有人试图在不访问 default.asp 的情况下执行这些 *.asp 页面。 http://sample.com/ajax1.asp?get=foo 是一个如何防止对我的 ajax 页面进行此类访问的示例。
【问题讨论】:
-
也许您可以解释为什么(在所有其他条件相同的情况下)访问这些 asp 页面会违反安全性,而访问 default.asp 则不会?
标签: ajax asp-classic security