當然,我知道服務器端驗證是必須。因此,僅在客戶端驗證表單是否安全?
我使用jQuery來驗證表單輸入並使用jQuery ajax同時進行服務器端(PHP)驗證。所以我想這可能是安全的,因爲它是驗證雙方而javascript已啓用。
嗯,這裏是我的問題...
但是,如果用戶有禁用JavaScript在他的瀏覽器,如果有些壞人試圖做壞事,從編輯我的客戶端腳本?
因爲我通過jquery ajax進行服務器端驗證,並且我打算不在php腳本中直接驗證它們(action =「some.php」),即使用戶的javascript已啓用。
那麼......它仍然安全嗎?
對不起,我的英語不好,希望你不介意。
可能重複關閉:http://stackoverflow.com/questions/3483514/why-is-client-side-validation-not-enough/ – RTB
哇,有些事情我認爲哪裏明顯。難怪人們經常被黑客入侵。只是該死。 – rook