看是什么安全级别了   有时候JS脚本可以直接跳过 比方说 用户在地址栏直接敲入URL

解决方案 »

  1.   

    如果你通过使用jS验证了,那没就必要在后台验证了。而且jS验证比后台更有效率
      

  2.   


    如果没有验证提交页面的来源,那么可以将页面另存为,去掉页面上的验证,然后修改 下 action ,之后提交 的数据就不好说了。其实是基本的安全问题。前提是要有人去攻击你。正确的做法是 两道验证。
      

  3.   

    up!
    JS只是在客户端,最好还是用JS验证后,再在服务器端验证
      

  4.   

    js验证的,后台肯定要验证,别相信js