Использование клиентских сценариев для проверки? - PullRequest
0 голосов
/ 11 апреля 2011

Я делаю веб-приложение asp.net/c# и хотел бы знать, достаточно ли безопасных и безопасных сценариев на стороне клиента для проверки с использованием js? что вы думаете и что вы предлагаете? спасибо

Ответы [ 3 ]

3 голосов
/ 11 апреля 2011

Сценарии на стороне клиента для проверки на достаточность и безопасности с использованием js?

Нет, проверка на стороне клиента не является достаточно безопасной, поскольку пользователи могут отключить JavaScript.Вам необходимо выполнить как минимум проверку на стороне сервера.Проверка на стороне клиента только для удобства, избегайте отправки значений на сервер и сохраняйте пропускную способность, отзывчивость интерфейса, ... но не для безопасности.

2 голосов
/ 11 апреля 2011

Использование сценариев на стороне клиента для этого, по сути, требует от клиента проверки того, что пользователь, управляющий клиентом, не делает ничего плохого.

Это очень удобно для пользователей, которые случайно совершили плохие поступки, но не имеют никакой защиты от пользователей, пытающихся совершать плохие намеренные действия.

Сделайте все свои проверки на стороне сервера, затем рассмотрите возможность добавления дополнительных проверок на стороне клиента, чтобы ускорить работу пользователей.

0 голосов
/ 11 апреля 2011

Вы не можете полагаться на них, так как пользователи могут просто отключить Javascript.ВСЕГДА ВЫПОЛНЯЙТЕ ВАЛИДАЦИЮ ПО СЕРВЕРУ!

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...