powered by simpleCommunicator - 2.0.35     © 2025 Programmizd 02
Форумы / ASP.NET [игнор отключен] [закрыт для гостей] / Обновление тела таблицы (tbody) без обновления всей страницы c помощью mvc-контроллера
11 сообщений из 36, страница 2 из 2
Обновление тела таблицы (tbody) без обновления всей страницы c помощью mvc-контроллера
    #40087518
Roman Mejtes
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Post запрос, который начинается со слова Get, просто гениально
...
Рейтинг: 0 / 0
Обновление тела таблицы (tbody) без обновления всей страницы c помощью mvc-контроллера
    #40087727
Vlad__i__mir
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Shocker.Pro
Vlad__i__mir
Ну вообще я это не копипастил, а просто написал запрос по аналогии с теми, что писал до этого для обновления полей через web-api
То есть ты осознанно написал
dataType: "json"
Ну еще лучше


Vlad__i__mir по аналогии с теми, что писал до этого для обновления полей через web-api
...
Рейтинг: 0 / 0
Обновление тела таблицы (tbody) без обновления всей страницы c помощью mvc-контроллера
    #40087729
Vlad__i__mir
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Roman Mejtes
Post запрос, который начинается со слова Get, просто гениально


Во-первых не запрос, а имя метода, во-вторых в данном случае он отражает смысл того что делает метод, а не то к какому типу запросов он относится.
...
Рейтинг: 0 / 0
Обновление тела таблицы (tbody) без обновления всей страницы c помощью mvc-контроллера
    #40087738
Фотография Shocker.Pro
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Vlad__i__mir по аналогии с теми, что писал до этого для обновления полей через web-apiтак о чем я и сказал с самого начала - бездумно скопипастил


Vlad__i__mir
Во-первых не запрос, а имя метода, во-вторых в данном случае он отражает смысл того что делает метод, а не то к какому типу запросов он относится.
Если метод делает по сути Get и не изменяет данные на сервере, то зачем тогда делать POST-метод запроса для этого метода. Сделай GET и смыслы совпадут
...
Рейтинг: 0 / 0
Обновление тела таблицы (tbody) без обновления всей страницы c помощью mvc-контроллера
    #40087784
Vlad__i__mir
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Vlad__i__mir
Во-первых не запрос, а имя метода, во-вторых в данном случае он отражает смысл того что делает метод, а не то к какому типу запросов он относится.
Если метод делает по сути Get и не изменяет данные на сервере, то зачем тогда делать POST-метод запроса для этого метода. Сделай GET и смыслы совпадут[/quot]

Для выполнения этого метода я передаю с фронта объект DTO с 2-мя полями, которые мне необходимы. В строке запроса их передавать не хочу (чтобы пользователям меньше было видно, что там уходит на сервер), поэтому выбрал POST
...
Рейтинг: 0 / 0
Обновление тела таблицы (tbody) без обновления всей страницы c помощью mvc-контроллера
    #40087810
Фотография Shocker.Pro
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
В GET внезапно никто не запрещает передавать тело
...
Рейтинг: 0 / 0
Обновление тела таблицы (tbody) без обновления всей страницы c помощью mvc-контроллера
    #40087811
Фотография Shocker.Pro
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Vlad__i__mir
чтобы пользователям меньше было видно, что там уходит на сервер
пользователь может посмотреть, что уходит на сервер, что при POST, что при GET - это вообще не аргумент
...
Рейтинг: 0 / 0
Обновление тела таблицы (tbody) без обновления всей страницы c помощью mvc-контроллера
    #40087831
Vlad__i__mir
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Shocker.Pro
Vlad__i__mir
чтобы пользователям меньше было видно, что там уходит на сервер
пользователь может посмотреть, что уходит на сервер, что при POST, что при GET - это вообще не аргумент


Так то да, но где-то читал или слыхал, что при POST риск sql-инъекций ниже
...
Рейтинг: 0 / 0
Обновление тела таблицы (tbody) без обновления всей страницы c помощью mvc-контроллера
    #40087843
Фотография Shocker.Pro
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Vlad__i__mir
Так то да, но где-то читал или слыхал, что при POST риск sql-инъекций ниже
Это касалось обычных переходов по страницам - тогда пользователю проще вбить какую-то инъекцию прям в адресную строку, чем эмулировать POST-запрос, но не сильно сложнее.

У тебя нет адресной строки, ты с аяксом и вебапи работаешь, то, что ты "слыхал", сюда не применимо. Это о том, что ты должен понимать те вещи, которые ты используешь, а не просто пользоваться слухами (вот я слышал, что с пятого этажа прыгать полезно)


Vlad__i__mir
риск sql-инъекций ниже
но непонятно, ты собираешься писать код, уязвимый к инъекциям (неважно, sql или просто подмене данных)? Ну поздравляю. Какая тогда тебе разница, GET или POST - уязвимость - она и есть уязвимость.
...
Рейтинг: 0 / 0
Обновление тела таблицы (tbody) без обновления всей страницы c помощью mvc-контроллера
    #40087945
love_bach
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
некоторые делают API только, используя POST
а все остальное в теле ответа, со статусом 200
и запросы, и команды - такое тоже имеет место под солнцем
...
Рейтинг: 0 / 0
Обновление тела таблицы (tbody) без обновления всей страницы c помощью mvc-контроллера
    #40087948
Фотография Shocker.Pro
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ну и флаг им в руки. Кто-то придумывает свои стандарты, кто-то пользуется существующими
...
Рейтинг: 0 / 0
11 сообщений из 36, страница 2 из 2
Форумы / ASP.NET [игнор отключен] [закрыт для гостей] / Обновление тела таблицы (tbody) без обновления всей страницы c помощью mvc-контроллера
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]