2011-04-11 80 views

回答

2

爲此,使用客戶端腳本實質上是要求客戶端檢查控制客戶端的用戶沒有做什麼壞事。

對於那些不小心做壞事的用戶來說,非常方便,但對於試圖故意做壞事的用戶來說,卻完全沒有防範。

做所有您的檢查服務器端,然後考慮添加額外的客戶端檢查,以加速用戶的事情。

+0

好吧,這就是我正在考慮的! – Houssam 2011-04-11 10:02:14

3

客戶端腳本用於驗證足夠使用js的安全嗎?

不,客戶端驗證只是不夠安全,因爲用戶可以禁用JavaScript。您需要至少執行服務器端驗證。客戶端驗證僅僅是爲了方便,避免向服務器發送值並保留帶寬,UI的響應性......但不是爲了安全。

0

你不能依靠這些,因爲用戶可以簡單地關閉Javascript。始終執行服務器側驗證!

相關問題