2014-03-07 64 views
-1

我使用JQUERY驗證數據。提交只發生在一切正常的時候。很明顯,它是由PHP處理注入我的數據庫。JQUERY與PHP驗證。注意事項

JQUERY驗證不夠嗎?我需要使用PHP腳本再次驗證它嗎?用戶是否有可能繞過JQUERY驗證?我該怎麼做才能保證它安全?

任何意見都表示讚賞!謝謝。

+8

你永遠不能相信客戶端驗證。 **總是**驗證服務器端。客戶端驗證很容易繞過,應該只是爲了方便用戶使用。 –

+1

人們可以禁用JavaScript。 –

+0

我甚至不會考慮做客戶端驗證。如果有這樣的事情,我會使用Ajax。 –

回答

0

客戶端驗證應該僅用於增強用戶體驗,即立即向他們提供錯誤,而不是在提交之後通知他們錯誤。用戶可以操縱JavaScript驗證甚至關閉它。

您需要始終在服務器上進行驗證。

JavaScript: client-side vs. server-side validation