haitao: 最初介绍ini@http时就说过,有2种极端的做法 [阅读: 917] 2008-08-24 07:40:55 1、什么业务逻辑都在服务端实现,客户端只是发送动作编号请求+相关数据,服务端根据请求者身份判断权限,再采用对应的sql+数据予以响应——安全性最好 2、什么业务逻辑都在客户端实现,服务端只是一个通用的数据库网关——开发工作量最小