一般我们写程序时都不会将客户端脚本传回的值直接写入数据库的,,例 如,
用JAVASCRIP计算出两个数相加的值 ,这个值显示给用户看,而我们写入数据库的时候还是要再将这两个值加一次再写入的。。这样安全