开发中每个字段长度在数据库中都有限制,但是在客户端和服务器端需要对每个输入字段进行长度验证么?在过滤方面,怎样能做到使客户的输入是安全的信息呢?需要做些什么处理?谢谢!大家都用些什么框架对服务端和客户端进行验证?

解决方案 »

  1.   

    个人感觉,放松数据库的约束,严格设置客户端输入的约束,用dwr,struts都可以
      

  2.   

    记住一句这样的话,应该就知道该怎么做了!all input is evil
      

  3.   

    每个字段都需要验证的话,如果字段比较多,那不是很长?在客户端用jquery的验证框架,在服务器端用struts2的验证框架。字段实在是太多了。
      

  4.   

    前台写个js验证包
    后台写个java验证包
      

  5.   

    似乎用js 和java的正则表达式验证方法比较有效哦,比如
    "\\w+\\@\\w+\\.\\w+"来初步验证邮箱格式,然后再进行过滤