Глядя на пять или шесть разделов входа в систему для различных основных сайтов «Web 2.0», многие из них, похоже, выполняют всю проверку на стороне сервера.
Может ли кто-нибудь представить какие-либо причины того, почему ни один из них не использует проверку на стороне клиента aswell (т.е. javascript)?В качестве основного примера можно было бы проверить наличие пустых текстовых полей, когда пользователь нажимает «логин» и выдает alert('Please enter your password and try again')
).
Я знаю, что его легко обойти / отключить, поэтому по соображениям безопасности это бессмысленно.