【发布时间】:2023-04-09 06:13:01
【问题描述】:
在我的注册页面中,我使用 JavaScript 和 PHP 进行验证。
但是,人们可以通过查看网页的源代码来查看我的 JavaScript 验证函数。它包含输入字段名称、ID 等。
那么,任何人都可以看到它们是否安全?
【问题讨论】:
-
这里不是安全专家,但我认为您实际上无法做很多事情,虽然这可能会验证客户端,但我建议您也验证服务器端。
-
只要您不向客户端提供任何“机密”信息,例如密码等,就足够了。如果与纯登录相关的验证部分(用户名、密码、电子邮件等)在 SERVER SIDE 完成并正确转义和存储,则完全没问题。
-
你永远不能相信客户端验证,它真的只是为了提供更好的用户体验。人们可以看到验证逻辑并不是“危险的”,除非您没有同时验证服务器端,这听起来像您一样。
-
感谢您的信息... :)
标签: javascript php validation security