听讲 JS  是可以越过的,请问有高手知道怎么样才跳过客户端的验证???

解决方案 »

  1.   

    ff的firebug,进入调试状态,修改变量值
      

  2.   

    现在一般大型的成熟网站前面做过JS验证,后台还要再做一次验证的。 JS只是初级过滤不是万能的。 
      

  3.   

    还有一种比较有意思的方法
    地址栏直接输入 javascript:void(相关代码)如你在这个帖子的地址栏输入
    javascript:void(document.getElementById('replyframe').src='http://csdn.net')
    回车可以看到回复框的内容变成csdn首页了
      

  4.   

    直接用url提交,JS就不起作用了。
      

  5.   

    或者说用firefox的greasemonkey也成
      

  6.   

    js只是验证要post或get的数据是否合法,只要知道get的参数和post的name,直接赋值就可以提交了
      

  7.   

    javascript:void(document.getElementById('replyframe').src='http://csdn.net')