javascript - 仅通过 javascript 验证输入安全吗?

标签 javascript security

我正在测试一个简单的注册表单(用户名、密码、电子邮件...等),每次用户写入/删除字符时都会在客户端进行输入验证(不允许某些字符,检查长度.. .等)。

我最近看到一些关于在服务器端进行电子邮件验证的内容,而不仅仅是在客户端,因为它不安全,因为 JavaScript 很容易在客户端被停用。

当仅使用 javascript 在提交之前验证输入时,这真的是一个威胁吗?还是我无缘无故地担心?

最佳答案

攻击者可以发送他们想要的任何 HTTP 请求,而无需运行任何 Javascript 代码。

关于javascript - 仅通过 javascript 验证输入安全吗?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/19189272/

相关文章:

javascript - 编译 Node js 后无法覆盖 `users` 模型

javascript - 表单提交后选中的复选框保持选中/未选中状态

security - 扩展 Emacs 编辑加密文本文件

asp.net - 在抛出安全警告的 HTTPS 中找到 HTTP 包含的最简单方法?

"id"不存在时的JavaScript onclick事件

javascript - jQuery UI 价格范围 slider 处理小数

javascript - 使用 AJAX 加载图像时出现问题

java - Java SSLSockets 是否需要提供的 SSL 证书?

C# 基于角色的安全性

javascript - 如果某些脚本删除了先前加载或包含的脚本,那么异步加载 webapps 会发生什么?