Was ist die beste alternative für den QueryString

Hörten wir viel über die Schwachstellen der Verwendung von Abfragezeichenfolgen und die möglichen Angriffe.
Abgesehen davon, dass gestern ein Fehler irritiert mich so sehr, dass ich nur entscheiden, zu beenden, mit Abfragezeichenfolgen, ich war vorbei, so etwas wie:

Dim url As String = "pageName.aspx?type=3&st=34&am=87&m=9"

Versuchte ich

Response.Write(url) 

in der Umleitung wird die Seite gedruckt, die "Typ", wie 3, dann versuchte ich es in der Zielseite gedruckt 3,0....ich weiß, dies kann leicht behandelt werden, aber warum? ich meine, warum sollte ich pass 3 und müssen überprüfen, ob die 3.0 auf die nächste Seite laden, um mein handeln dementsprechend???

Also, was sollten wir verwenden? was ist der sicherste Weg, um pass-Variablen, Parameter,...etc, um die nächste Seite?

InformationsquelleAutor Maen | 2009-02-28
Schreibe einen Kommentar