0

我正在测试一个简单的注册表单(用户名、密码、电子邮件......等),每次用户写入/删除一个字符时,都会在客户端完成输入验证(不允许某些字符,检查长度......等) .

我最近看到了一些关于在服务器端进行电子邮件验证的事情,而不仅仅是在客户端,因为它是不安全的,因为 javascript 很容易在客户端被停用。

在使用 javascript 仅在通过提交发送输入之前验证输入时,这真的是一种威胁吗?还是我什么都不担心?

4

2 回答 2

6

攻击者可以发送他们想要的任何 HTTP 请求,而无需运行任何 Javascript 代码。

于 2013-10-04T19:30:35.060 回答
2

是的,这是一种威胁。是的,你需要担心它。

于 2013-10-04T19:30:38.703 回答