rt
如:电子邮件,我们在js一般会去验证格式是否合法,但是服务器一般都不去验证了,那么服务器是否真的不需要验证了吗我从来没有在服务器验证过格式问题,不知道这样做好不好

解决方案 »

  1.   

    JS很容易给B掉。还是多谢点吗
    最好的办法
    把常用的注册要填写的判断写个类。以后直接用多安逸
      

  2.   

    其实服务器端的验证才是最需要的,客户端的验证只是外表,服务端才是内涵你可以试着用httpwebrequest发出非法请求,再看看服务端收到的数据!
      

  3.   

    多数验证应该放在js里,减少回发,减轻服务器压力,同时也提高用户体验
    服务器端只要做sql注入和跨站脚本检查就行了
      

  4.   

    1、服端的主要是是给用户看的,以及减少对服务端的负担。
    主要是 为了更好是显示错误的原因,那明白错误在哪里,以便他好去修改,
    如果处理的好的话,更能让用户感到人性化。
    ------------------------------
    2、服务器的验证是必然的,这是为了安全以及你对错误的处理。(比如sql注入,异常处理)
    当然你客服端的严重够好的话,你在服务器端就做个简单验证。3、比如你验证email 的格式 
    你在客服端验证就能让用户明白个格式错误,当然可以放到服务器,但增加了服务器的负担
    你验证完了后,后台就做个是否为空的处理就可以啦。