添加信息的页面只用Javascript验证,安全吗?

来源:百度知道 编辑:UC知道 时间:2024/06/03 21:51:29
假设有一个添加图书的页面,页面上有若干textbox控件。要求提交前判断textbox是不是空,如果是空,则不能提交。
如果只在前台的JavaScript代码中添加验证,后台不验证,这样安全吗?会不会有人绕过JavaScript验证直接把空值提交到服务器?

无关紧要的东西无所谓,如果有安全影响的东西一定不能相信客户端检查.客户端检查不应该作为业务逻辑的组成部分,而只应该作为提高用户体验的手段

一般处理页面传值都是用javascript,如果你不放心 可以再在后台验证一次 这样也更安全 不过一般只是验证非空的话javascript就可以了 要绕过javascript不大容易吧

考虑到大部分用户一般不会去思考JS的漏洞,所以这样验证是可以的,但是为了加强安全性,可以对可能造成安全隐患的部分在服务器端再次验证。

一般情况下,JS只用来增加用户体验,也就是给用户快捷的提示,使正常的用户能够在提交数据之前尽可能不出现无意识的错误,而真正验证正确性一般是放在服务器端。JS不应该参与更加复杂的逻辑。

只要是asp.net能实现的功能,JavaScript都可以实现,就是代码量多.且效果一样
asp.net主要是开发速度快,但是其比较耗资源,如果简单的验证的或操作的话,个人建议只要用JavaScript就可以了

不安全。绕过javascript连泡杯咖啡的工夫都不需要。

不安全的,如果客户端JS版本低或者JS库库了问题,JS验证就会失效。
所以最好JS验证写的非常强壮。
重要数据最好后台在校验一下。