【发布时间】:2012-08-02 14:26:16
【问题描述】:
我浏览了互联网上的许多主题和/或问题以寻找明确的答案,但到目前为止还没有得到任何答案。
部分问题已经得到解答(除非你告诉我这是错误的)。数据验证应该在客户端和服务器端完成。客户端通知用户无效数据并卸载服务器和服务器以防止任何类型的攻击。
不过,双向验证可能是一项乏味的任务,我想知道是否有某种方法可以做到这一点,这样您就不会有太多重复的代码。
我还想知道其他一些事情...我有一个表,其中的行包含该行的(数据库的)id。在每一行的末尾,我有一个删除按钮,可以将其从 html 中删除,我的 JSON 对象包含我的值数组,并被发送到要从数据库中删除的 ajax 调用(2 个表之间的链接)。
这不安全(在互联网等不安全的环境中),我知道。我总是可以检查客户端以查看 id 是否只是数字,如果是,则检查服务器端是否存在。但是谁告诉我用户没有进入调试器并反转了 2 行并最终删除了不应该的行?拥有我的 id 并避免人们倒置它们的最佳方式是什么?
任何建议表示赞赏
【问题讨论】:
-
您应该始终在服务器端验证数据。如果您不想在客户端也这样做,那么您可以编写服务器端验证以向用户返回错误消息,而不是执行操作,尽管不是 PHP 开发人员我不知道这有多容易将是实施。
标签: php javascript validation