Find centralized, trusted content and collaborate around the technologies you use most.
Teams
Q&A for work
Connect and share knowledge within a single location that is structured and easy to search.
我正在使用 html 创建一个包含 2 个字段(用户名、密码)的网页,我想知道如何通过在这些字段中运行任何脚本来阻止某人在不输入用户名和密码的情况下绕过?
您不能阻止用户运行脚本,也不能保证他们会运行您的脚本。浏览器以及在其中运行的任何脚本都不受您的控制。
任何重要的安全代码都需要在服务器上运行 - 这就是您需要验证字段的地方。那是您控制的系统部分。
提供两种方式的安全性很重要,我建议像@RichieHindle 建议的那样在服务器端做所有事情,但也运行 Javascript 代码客户端以防止与服务器端进行不必要的通信也是一个好习惯。