2013-04-26 16 views
0

在典型的Web開發中,我們需要對用戶驗證服務器端進行排序,用戶可以輕鬆解決JavaScript問題,但我想知道這對於phonegap應用程序有多重要?Phonegap應用程序 - 我需要擔心服務器端用戶輸入驗證嗎?

如果我在我的Web表單上放置了javascript驗證,我還應該花時間確保用戶輸入在服務器端有效嗎?

我想我想得到的是,用戶可以操縱我的基於混合的應用程序的JavaScript?

回答

3

簡稱:你應該時刻擔心服務器端驗證

長: JavaScript不能輕易應用內操縱,但放心,前端是從不安全。實際上,Phonegap應用程序的Javascript和HTML/CSS可以輕鬆提取,並且只需幾個不同就可以重建應用程序。另外,任何人都可以向後端服務(從自建的前端,REST客戶端或任何其他服務)發起調用,因此請確保您的服務是安全的,並確保您的數據得到驗證。

1

是的!始終驗證來自用戶的任何內容。您錯誤地認爲用戶將使用您的客戶端應用程序連接到您的服務器。事實是,始終可以使用定製客戶端發送危險數據。

相關問題