【问题标题】:ASP validation client sideASP 验证客户端
【发布时间】:2015-08-13 12:27:31
【问题描述】:

我制作了一个仅供公司使用的网站。我只在服务器端完成了验证,并且我已对其进行了安全测试。我开了一些会议来教用户如何正确使用该网站。另外,我有一些用 C# 制作的丑陋弹出窗口(针对特定情况)。

现在,我想知道是否应该在客户端添加一些验证?

  • 现在添加是不是太晚了?
  • 就我而言,有什么优势?
  • 用户是否应该知道如何使用该网站(而不是指导/帮助他们的验证)?
  • 客户端验证是否可以避免我向新用户和其他工厂的员工授课?

【问题讨论】:

  • 询问您的利益相关者和用户。我们不是他们。
  • 一般来说,它增加了什么吗?有关系吗?
  • 更好的用户体验。
  • 对不起,felix,但这个问题不完全是技术问题,它是基于意见的问题。如果您想讨论它,我很乐意为您提供帮助。您可以在名为 Chatroom777 的聊天室中找到我

标签: c# asp.net validation


【解决方案1】:

好的,据我所知,这里是您问题的答案:

现在,我想知道是否应该在客户端添加一些验证?

客户端验证可增强用户体验并为您节省大量往返服务器的时间。您绝对应该考虑添加客户端验证。但是,您永远不应该相信来自客户端的信息;服务器端验证是必须的。你已经有了;不要删除它。

添加是不是太晚了?

不,纠正错误或改进应用程序永远不会太晚。

就我而言,有什么优势?

仅举几例 -- 更好的用户体验、更少的服务器负载、一层额外的代码安全性。

用户是否应该知道如何使用该网站(而不是指导/帮助他们的验证)? 客户端验证是否可以避免我向新用户和其他工厂的员工授课?

是的,一个好的应用程序不应该需要对用户进行培训,或者只需要进行最少的培训。应用程序本身应该推动用户朝着正确的方向前进。客户端验证和功能在很大程度上有助于实现这一目标。

【讨论】:

    【解决方案2】:

    您应该添加客户端验证,因为它限制了来自服务器的多次回发。

    【讨论】:

    • 真的会产生影响/影响吗?
    • 是的,增强了用户体验并为您节省了大量往返服务器的次数
    猜你喜欢
    • 1970-01-01
    • 2011-11-15
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2012-04-20
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多