好吧!我承认以前学的都忘记了.现在的项目,我用了大量的AJAX来取数据
在我的理解中ajax就是调用webserver.ashx(一般处理程序) 就是一个webserver调用的端口现在我不知道是不是别人也可以写程序调用我网站上的.ashx(一般处理程序)
我现在的想法是可不可以在.ashx(一般处理程序) 里面验证URL 只要不是我网站域名的我就不给他使用。
ajax的原理都忘记了,现在只知道调用了,具体执行的原理望高手们解释下,还有我这个防攻击的办法可行不?