2013-07-28 78 views

回答

5

不能從行書停止用戶,也不能保證他們會運行你的腳本。瀏覽器以及其中運行的任何腳本都不受您的控制。

任何重要的安全代碼需要在服務器上運行 - 這就是你需要驗證的字段。這是您控制的系統的一部分。

0

提供雙向的安全性是非常重要的,我建議待辦事項一切在服務器端一樣@RichieHindle建議,而且運行的JavaScript代碼客戶端,以避免不必要的通信到服務器端也很好的做法。

+0

那麼有沒有什麼辦法來防止在客戶端運行的JavaScript代碼? – user2549572

+0

@ user2549572:除了讓網站脫機?不。瀏覽器會通過一些努力來確保您不能施加這樣的限制。一旦我有你的HTML和JS,我的瀏覽器可以讓我做什麼基本上我請他們......包括跑步,我想,或停用所有的驗證碼等任何腳本 – cHao

+0

什麼我的建議是你爲你的字段運行一個javascript驗證腳本..在腳本中會驗證'所述'字段是否有數據,如果不是,它們會阻止驗證到服務器端。因此,我在2路驗證(客戶端和服務器端)的立場。 – Musk

相關問題