我想知道用户是否可以编辑页面上的 javascript。
例如,如果 javascript 中的提交按钮事件处理程序具有如下条件:
if (!txtName.match(/^[\w ]+$/)) {
alert("Please use only letters, numbers, underscores and spaces in your name.");
return;
}
我是否还必须验证服务器上的名称,或者我可以相信不正确的名称不能发送到服务器?基本上,用户可以操纵 javascript 来绕过这种检查吗?
如果不是,是否可以使用数据包注入来提交无效名称?我对安全性了解不多,所以我只是对这些问题感到好奇....好的,谢谢!