2011-04-11 73 views

回答

2

为此,使用客户端脚本实质上是要求客户端检查控制客户端的用户没有做什么坏事。

对于那些不小心做坏事的用户来说,非常方便,但对于试图故意做坏事的用户来说,却完全没有防范。

做所有您的检查服务器端,然后考虑添加额外的客户端检查,以加速用户的事情。

+0

好吧,这就是我正在考虑的! – Houssam 2011-04-11 10:02:14

3

客户端脚本用于验证足够使用js的安全吗?

不,客户端验证只是不够安全,因为用户可以禁用JavaScript。您需要至少执行服务器端验证。客户端验证仅仅是为了方便,避免向服务器发送值并保留带宽,UI的响应性......但不是为了安全。

0

你不能依靠这些,因为用户可以简单地关闭Javascript。始终执行服务器侧验证!

相关问题