簡體   English   中英

使用客戶端腳本進行驗證?

[英]Using Client Side Scripts for validations?

我正在制作一個asp.net/c# Web應用程序,我想知道使用js進行驗證的客戶端腳本是否足夠且安全? 您如何看待,並提出什么建議? 謝謝

使用js進行驗證的客戶端腳本是否足夠且安全?

不可以,僅客戶端驗證不夠安全,因為用戶可以禁用javascript。 您至少需要執行服務器端驗證。 客戶端驗證僅是為了方便起見,避免將值發送到服務器,並保留帶寬,UI的響應性,但不是為了安全。

為此,使用客戶端腳本實際上是在要求客戶端檢查控制客戶端的用戶是否做得很好。

對於意外地做壞事的用戶來說非常方便,但是對於試圖故意做壞事的用戶完全沒有防御力。

在服務器端進行所有檢查,然后考慮添加額外的客戶端檢查以加快用戶處理速度。

您不能依賴這些,因為用戶可以簡單地關閉Javascript。 始終執行服務器端驗證!!!

暫無
暫無

聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.

 
粵ICP備18138465號  © 2020-2024 STACKOOM.COM