【发布时间】:2019-09-15 06:40:00
【问题描述】:
我知道客户端或服务器中的验证可能存在问题。 但这个适用于企业应用程序,例如销售、客户系统
数字、字符串、日期等输入验证是否应该在客户端?还是强烈地两者兼而有之?或仅在服务器端。
询问的原因是:
- 我看到一些专业会计师可以通过Inspect浏览器更改一些输入标签。其中一些会更改受客户端验证限制的交易的借方价值。
- 作为最终用户的一些人还尝试通过检查(在客户端执行操作)将日期更改为以前的持续时间!这是不允许的,所有基于 Web 的都从客户端进行这些验证。
在服务器端验证示例中(检查 branch 是否存在,检查 Store 是否存在。在这些情况下没有发生问题,因为它已经在服务器端了。)我不讲这些(和数据库有关的东西)
再次。 很抱歉提出这样的问题。但请提供从事企业解决方案工作的人的意见,这将有助于我做出选择。
【问题讨论】:
-
客户端验证是为了让用户清楚地知道期望什么。所有提交的信息绝对必须在服务器上验证。
-
客户端验证非常适合 99.9% 想要输入正确信息的用户。它通过在出现问题时立即告诉他们来改善他们的体验。但是有些用户想输入错误的信息。就像你给他们一个值列表,然后他们编辑 HTML 以便他们可以发布错误的值,或者只是为了好玩或做一些坏事。或者他们可以只使用 Postman 或其他东西发送请求,并回避您的客户端验证。
-
作为客户端做 ajax-server-side 验证怎么样?这有意义吗
-
Pointy,你的意思是日期验证也必须在服务器端吗?如果那个日期非常重要并且不能是以前的持续时间?但是只包含任何值的无用字段应该在客户端?
-
@Pointy !你能回复评论吗!
标签: javascript c# html asp.net .net