クライアント側(JavaScriptを使用)またはサーバー側(C#asp.netの検証コントロールを使用)のどちらの検証が優先されますか?ASP .NETでの有効な検証
答えて
常にがサーバーで検証されている必要があります。クライアント側の検証は、ユーザーエクスペリエンスを向上させる上では問題ありませんが、クライアント側からのものは潜在的に汚れているため、サーバー側のコードは悪意のあるユーザーの操作に脆弱ではないため、再度検証する必要があります(少なくとも、クライアント側のコードと同じ方法で)。
最終的にサーバーで検証してください!
両方。
サーバーへの無効なポストバックを防止するために、JavaScriptは重要です。
クライアントがブラウザからJavaScriptを無効にした場合、サーバー側は重要です。JavaScript有効化バイパスよりも です。
また、データベースレベルでの検証もお勧めします。信頼性のために。
ありがとうshoaib-muhammad-khan n curt –
両方とも良好です。サーバ側での検証は必須です。クライアントはjavascriptのブラウザで無効になっているかもしれませんが、データが
- エンドユーザー
を理由あなたは、クライアント側の検証に頼るべきではありません あなたのサイトを使用していても、それを行うように設計されたカスタムアプリで をサーバーに直接送信する
- あなたのページ上でJavascriptエラーが発生しました はあなたの検証が
ありがとうhabib-osu –
を実行しているのは、すべてのいくつかの結果が、できなかった(物事の任意の数によって引き起こされる)は、サーバー側での検証を行う必要があるだけでなく、クライアントside.Client側の検証は、アプリケーションの双方向性を高めます。つまり、アプリケーションのユーザーフレンドリ性を高めることができます。ただし、クライアント側の検証には欠点があるかもしれませんが、ユーザーがjavascriptを無効にすると、非センスのデータ値を入力してサーバーに送信できます。その目的は、サーバー側の検証を実行する必要があります。サーバー側の検証コントロールは入力をフィルタリングし、適切なデータが入力されていることを確認します。適切な検証コントロールAsp.Netが提供します。 双方向性と保護の両方のために、クライアント側とサーバー側の両方の検証を使用することをお勧めします。 ありがとう
フィールドの空き、有効な電子メール、番号、文字列または日付などの基本的な検証はクライアント側で行う必要がありますが、サーバーではクロスサイトスクリプティングのような潜在的なハッキングタグ(例えばphpタグ)を使用し、より安全なものには常にストアドプロシージャを使用し、空の文字列やその他の危険な文字で "" "" "または" < "を置き換える関数を必ず用意してください。
- 1. Asp NetCore 2必要な検証 - ModelState有効なのは、エラーのときです。
- 2. asp検証 - get .netコアでトリガーする
- 3. ASP .NET MVC 3のクライアント側の検証
- 4. Asp .Net Identityのカスタム検証コード/トークン
- 5. intデータ型の検証asp .net mvc3
- 6. フィールドの検証が有効でない
- 7. 検証が有効でない場合のtextInputの検証の無効化
- 8. ASP .NET - 検証サマリでページにエラーメッセージが表示されない
- 9. 有効な検証のメッセージを表示
- 10. RazorファイルでjQuery検証ローカリゼーションを有効にする方法(ASP .NET MVC 5、jquery-globalize v。1.2.2)
- 11. Azure AD OpenIdConnectとカスタムミドルウェアを使用したASP NETコア認証の有効期限
- 12. ASP .Net MVC 3控えめなカスタムクライアントの検証
- 13. ノックアウト検証無効化の有効化
- 14. ASP NET共有アカウントのセキュリティエラー
- 15. ASP MVC検証
- 16. クロスフィールド検証は有効ですか?
- 17. 認証サインアウトとバックボタンasp .net
- 18. jQuery非妥当性検証が有効でない場合に有効返信
- 19. MVC .Netコアモデル検証 - 値 ''は無効です。エラー
- 20. spring mvcアプリケーションでjsr-303の検証が有効でない
- 21. アクセストークンの有効期限の検証
- 22. Javascriptの有効期限の検証ステータス
- 23. jQuery検証プラグインのチェックボックスの有効化
- 24. ASP .NETのコア - カスタム検証エラーが表示
- 25. jQueryの検証 - 。最初の試行が有効ではない無効なメソッド
- 26. 有効/ ASPのネットMVC
- 27. jQueryの検証で有効にした後にフォーム選択の検証を有効にします。
- 28. トークンの検証と有効期限
- 29. SelectFieldの検証を有効にする
- 30. jQuery拡張メソッドの検証が有効でない
ありがとうel-ronnoco –
いいえprobs :)しかし**は常にサーバー上で検証します。笑 –
:-)確かにします –