1

post メソッドを使用してフォームが送信されたときにデータを返すことは理にかなっています。通常は html/text しか返ってこないように見えます... クライアント側で gwt を使用していますが、plain/text が返されると正しく動作しないようです。

質問: html/text を使用してあらゆる種類のテキストを返すことはどのくらい安全ですか? 一部のデータが gwt または formpanel を壊す可能性はありますか? また、何かjson形式を返すのはどれくらい安全ですか?

そのようにバイナリデータを返すのは安全ではないと思います。私は試していません。

4

2 に答える 2

0

使用しているプロトコルによって異なります。GWT は、GWT RPC、SOAP、XMLRPC、JSON、またはほとんど何でも使用できます。text/html コンテンツ タイプを返すことが安全ではない理由がわかりません。

信頼できるサーバーでない限り、JavaScript で JSON に eval() を使用しないでください。eval() よりも安全で高速な JavaScript JSON パーサーが利用可能です。ネイティブ JSON パーサーのサポートは、次の ECMAScript 標準に含まれる予定です。

バイナリ データを送信するには、base64 でエンコードするのが最適な場合があります。

于 2009-07-25T12:19:54.723 に答える