有的客户可能禁用了JavaScript.
这样垃圾数据不就进去了?

解决方案 »

  1.   

    要做到安全的表单验证,服务端验证是必须的,JS只是作为辅助,是可选的
    1.你写的表单别人不一定就会用,别有用心的人可以自己写个表单提交一些特别
    的数据到服务器2.某些复杂的验证是不可能用JS验证(当然AJAX所用的XMLHttpRequest除外)。如
    在帐号注册用例中,验证某个帐号是否存在就不能用JS验证了
      

  2.   

    OK,现在我是这样认为的,如果用户存入不合规范的数据,是对系统全局或别的模块没影响的,那么我们就用javascript来做,一般比较复杂的验证又或者重要数据表的数据输入,就用正规的验证方式。
      

  3.   

    javascript 确实不安全
    validation 确实很麻烦
    用惯了js的转到用后台验证确实不习惯
    需要好好权衡:)