asp.net ajax 关于ajax 调用的限制

 

asp.net ajax 扩展在使用客户端js脚本调用的时候,有些安全限制(主要为了防止XSS攻击):

  1. 默认支持的请求的类型必须是 HTTP POST
  2. 请求的 content-type 必须是 application/json; charset=utf-8
  3. ASP.NET AJAX script services and page methods  能够理解并接受的参数只能是JSON 的字符串。 这些字符串参数会在服务器自动json的反序列化成为对象,被用作调用方法的参数。举例如下:
$.ajax({
    type: "POST",
    url: "WebService.asmx/WebMethodName",
    data: { 'fname': 'dave', 'lname': 'ward' },
    contentType: "application/json; charset=utf-8",
    dataType: "json"
});

上述方法 data 部分实际上是一个合法的javascript 的字面对象,所以客户端不会报任何错误。这种情况提交的时候,jQuery 会自动 做URL encoding ,使用firebug 查看,会发现:
 fname=dave&lname=ward
服务器端则会返回:
 Invalid JSON primitive: fname.

稍作修改后,字面对象----->JSON  的字符串 ,服务端就可以正常:

$.ajax({
    type: "POST",
    url: "WebService.asmx/WebMethodName",
    data: "{'fname':'dave', 'lname':'ward'}",
    contentType: "application/json; charset=utf-8",
    dataType: "json"
});


 

jquery 调用asp.net json web serice 的示例:

http://blog.csdn.net/cooleader320/article/details/7745510



 

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值