我注意到 Google 登录表单不执行任何 javaScript 验证,如 null 检查等。一般做法是 JS 用作第一级验证,服务器端验证用作第二级。那么为什么 gmail 不使用 JavaScript 验证登录页面呢?是否存在任何特定的安全风险或我遗漏了什么?
我注意到 Google 登录表单不执行任何 javaScript 验证,如 null 检查等。一般做法是 JS 用作第一级验证,服务器端验证用作第二级。那么为什么 gmail 不使用 JavaScript 验证登录页面呢?是否存在任何特定的安全风险或我遗漏了什么?