如何进行客户端和服务器端的验证效率最高?
客户端一般都该验证哪些方面的东西
服务器端都需要对客户端的验证再验证一下么?
我的客户端验证了:是否为空,数据格式,是否存在于数据库中等
服务器端还需要对这些重新验证一遍么?或者需要验证哪些东西?

解决方案 »

  1.   

    客户端验证了,服务器就不用再验证了吧。
      

  2.   

    一般情况下,客户端和服务器端的验证都是必须的,客户端的验证是提高用户体验,而事实上,客户端的验证对客户端是明文开放的,所以不安全,随便写一个程序都可以绕过客户端的验证,所以服务器端的验证也是必须的。
      

  3.   


    对于安全性来说服务器端验证是不能少的
    对于客户体验来说 客户端验证好一点