怎样避免使用id传值显示页面,而只加载静态页面?

来源:百度知道 编辑:UC知道 时间:2024/07/07 07:38:46
我不想用ID传值来加载页面,这样容易被攻击嘛,所以想通过加载生成的静态页面。不用ID的

能不能再具体点啊!我就是想用加载静态页面的办法。但是不知怎么实现的。。。请求精确地一点,别那么模糊

1.用ID不会导致容易被攻击。具体诸如SQL诸如等都只是编写代码的漏洞,应该从代码上进行考虑
2.如果不想使用参数,可以使用静态页面,或伪静态(URL重写)。

能说详细点吗?

比如:您原来是用ID传值来实现什么样的功能?而现在想用静态页面实现这个功能?

如果仅仅是不想使用ID传值来加载其他页面,那就有不少方法可以达到目的了。

比如:把值放进Session,然后在另一个页面中读取。因为Session是放在服务器端的,所以比较安全。

或者加密以后放进Cookie里,然后在另一个页面中读取。

用urlrewriter就能解决