私はjavascriptを使って小さなアプリを作りました。私はフォームの検証のためのjavascriptを使用していますが、これは私のmysqlデータベースに非クリーンなデータを渡す人々に対して私を保護する場合は、 "スクリプトなしの"タグを使用しているのだろうか?私はそれがオフになっている人にアプリケーションへのアクセスを拒否する。これは安全な方法ですか、またjsバリデーションの上でPHPフォームの検証をする必要がありますか?スクリプトタグがありません - 信頼できますか?安全ですか?
もしそうでなければ、私のdbに送信されたデータが有害ではなく、きれいでないことを保証する最良の方法は誰か助言できますか?私は可能な場合はjavasciptを使ってこれをやりたいのですが、PHPでレイヤ化するのではなく、私のアプリが安全である限り私はしなければなりません。
私はhtmlentitiesのようないくつかのPHPクリーニングを行う必要がありますが、PHPでフォーム検証をしたくないと知っています。
ありがとうございました。
PHPでフォームの検証をしないようにしたいのですが? –