もちろん、サーバー側の検証はでなければなりません。です。フォームをクライアント側でのみ検証するのは安全ですか?
jQueryを使用してフォーム入力を検証し、jquery ajaxを使用してサーバー側(PHP)検証を同時に行っています。だから私はそれが安全であるかもしれないと思うので、それは両側のために検証されているjavascriptが有効になっている間。
さて、ここで私の問題は...ある
しかし、どのような場合に、ユーザーが自分のブラウザにJavaScriptが無効を持っており、いくつかの悪い男は私のクライアント側のスクリプトを編集してから悪い何かをしようとすると?
私はjquery ajaxでサーバー側の検証を行っているので、ユーザーのJavaScriptが有効になっていてもphpスクリプト(action = "some.php")で直接検証しないことを計画しています。
だからまだ安全ですか?
私の悪い英語のために申し訳ありません、あなたが気にしないことを願っています。
可能な重複:http://stackoverflow.com/questions/3483514/why-is-client-side-validation-not-enough/ – RTB
わかりやすいところで私はいくつか考えました。人々がそう頻繁にハッキングされるのも不思議ではありません。ただね。 – rook