2016-09-28 2 views
0

에서 직접 파싱 서버 쿼리를 제공합니다. 이것이 가능한지 알고 싶습니다. 그리고 그것이 가능하다면, 보안 파급 효과는 무엇일까요?URL 쿼리 문자열

Javascript를 사용하여 Parse-Server 데이터베이스를 쿼리하는 동적 URL을 작성하고 싶습니다.

그래서

는, 사용자가 전송 될 것입니다 .... 그 이전에 유래 질문 here와 여기에 here

내가 그것을 작동 구상 방법 Node.js를의 의사에 따라 수도있을 것으로 보인다 (이메일/트위터/등을 통해) 위의 방법으로 만들어진 링크. 사용자가 URL 링크를 클릭하면 자동으로 다음이 수행됩니다.

1 단계 : 사용자 시스템이 자동으로 구문 분석 서버 쿼리를 제출합니다.

2 단계 : 성공하면 사용자 브라우저는 쿼리 결과가 표시된 웹 페이지를 다운로드합니다.

답변

0

단계 하나는 같은 링크를 포함하는 MSG를 mailgun 2b에 clazz에 =

단계를 구문 분석 CLS의 텍스트 형 필드 쿼리 의사 의미

2 단계 삽입 포인터 값 즉, 포인터 값을 생성 :

express.domain.com/#!clazz/:yALNMbHWoy - 여기서 '나중에 ... 오우'링크는 추상화가

하는 것으로 해석/clazz에 테이블의 포인터 행의 OID입니다 . 그 uri 먼저 표현/경로 & & 단순히 parse.clazz에서 행을 얻을 것이다 함수. 이 행에는 DB 쿼리를 설정하여 노드 템플릿을 전달하는 구문 분석 쿼리를 생성하는 의미가 포함되어 있습니다 ...

노드/라우터 GET/clazz/: oid는 해당 구문을 조회합니다. parse/clazz의 행, 포인터/텍스트 값을 사용하여 두 번째, 구문 분석 쿼리 서식 지정. 두 번째 parse.qry의 쿼리 응답은 실제 고기입니다 ...이 응답은 "express.domain.com"에서 orig 요청에 대한 html 응답의 서식을 지정하는 익스프레스 템플릿에서 사용할 수 있습니다.

여기서 "다운로드 웹 페이지"는 "GET/clazz"와 같은 경로상의 GET에 대한 노드의 응답입니다.

+0

OK! 그래서 Parse ObjectId를 알게 될 것이고, URL에 삽입 할 것입니다. 할 수있는 소리. 감사. 이해에 노력할 것입니다. 감사. – hypermiler

관련 문제