0
我正在開發一個由其他人開發的應用程序。有幾個問題我不確定它們是否足夠好。使用ajax確保表單驗證
登記表
如果用戶輸入在註冊用戶名的形式Ajax請求產生類似
t=members&f=username&value=enterd-username
測試對於用戶名的唯一性,即它測試,如果members
表的username
字段是獨特與否。
不幸的是我不能改變所有的註冊過程。但是有沒有一種方法可以防止SQLInjections
?
沒有任何客戶端真的會永遠安全 - 所有的防彈需要在後端完成 – RamRaider