我浏览了互联网上的许多主题和/或问题,以寻找明确的答案,但到目前为止还没有得到任何答案。
问题的一部分已经回答(除非你告诉我这是错误的)。数据验证应该在客户端和服务器端完成。客户端通知用户无效数据并卸载服务器和服务器以防止任何类型的攻击。
不过,在双方进行验证可能是一项乏味的任务,我想知道是否有某种方法可以做到这一点,这样您就不会有太多重复的代码。
我还想知道其他一些事情......我有一个表,其中包含该行的(数据库的)id。在每一行的末尾,我有一个删除按钮,可以将其从 html 中删除,我的 JSON 对象包含我的值数组,并被发送到要从数据库中删除的 ajax 调用(2 个表之间的链接)。
这不安全(在互联网等不安全的环境中),我知道。我总是可以检查客户端以查看 id 是否只是数字,如果是,则检查服务器端是否存在。但是谁告诉我用户没有进入调试器并反转了 2 行并最终删除了不应该的行?拥有我的 id 并避免人们倒置它们的最佳方法是什么?
任何建议表示赞赏