簡體   English   中英

服務器端用戶輸入驗證

[英]Server-side Userinput Validation

我們使用SAP-Fiori / SAPUI5 / OpenUI5。 這些框架僅基於JS。 由於JS上的操作問題,我們不能僅通過JS /通過前端來驗證用戶輸入。 因此,一名開發人員給了我建議,以通過存儲過程驗證和驗證用戶輸入(例如通過表單)。

這是一個好習慣嗎? 謝謝你的幫助!

有一些可以在前端執行的檢查,也有可以在后端執行的檢查。

前端:如果值不等於x個數字,則可以進行基本的輸入驗證,例如郵政編碼計數。 或者,您可以檢查其類型是否正確。 您可以過濾掉壞字符等等。

后端:在這里您可以對照來自后端系統的某些數據檢查預檢查的輸入,例如,用戶ID是否存在,授權等。

因此,您仍然可以對后端中的基本輸入和與安全相關的內容進行一些前端檢查。

暫無
暫無

聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.

 
粵ICP備18138465號  © 2020-2024 STACKOOM.COM