客户端验证了数据有限性服务器端还要再验证吗

coooliang 2010-11-29 12:28:38
弱弱的问一句!!

我使用javascript 验证了客户端注册页面非空 和 格式
部署上后 客户端也没有阻止javascrip的运行
为了更键壮一点。。
客户端验证了数据有效性
服务器端的servlet中还需要再验证一次吗?
...全文
106 4 打赏 收藏 转发到动态 举报
写回复
用AI写文章
4 条回复
切换为时间正序
请发表友善的回复…
发表回复
coooliang 2011-01-05
  • 打赏
  • 举报
回复
同意!
龙心 2010-11-29
  • 打赏
  • 举报
回复
http://www.tctl.com.cn/accp/1459/1463/18729.html
这里讲的是客户端验证和服务器端验证的区别,楼主先看一下。
1、服端的主要是是给用户看的,以及减少对服务端的负担。
主要是为了更好是显示错误的原因,让用户明白错误在哪里,以便他好去修改,
如果处理的好的话,更能让用户感到人性化。
------------------------------
2、服务器的验证是必然的,这是为了安全以及你对错误的处理。(比如sql注入,异常处理)
当然你客服端的验证够好的话,你在服务器端就做个简单验证。
我的理解:一般情况下简单的验证放在客户端做就可以了,比如输入内容的格式,长度限制等等。
服务器端验证是必要的,主要是安全性方面的考虑,另外一些复杂的验证也应该放在服务器端做。

yaoweijq 2010-11-29
  • 打赏
  • 举报
回复
必然要验证么
ajax提交,
自己构造个表单提交。。。
都可以绕过客户端的检验程序
不善^ 2010-11-29
  • 打赏
  • 举报
回复
把你 js禁止了咋办?

67,538

社区成员

发帖
与我相关
我的任务
社区描述
J2EE只是Java企业应用。我们需要一个跨J2SE/WEB/EJB的微容器,保护我们的业务核心组件(中间件),以延续它的生命力,而不是依赖J2SE/J2EE版本。
社区管理员
  • Java EE
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧