请先检查这个问题。我经常听说
“......不要相信客户!永远不要相信客户!永远不要相信用户输入!”
我同意仅客户端验证是一个非常糟糕的主意。但如果是这样,使用客户端验证的优势是什么?有没有必要?我什么时候应该使用客户端验证?
忘记一些坏人(他们试图破解),请考虑每个请求是否应该到达服务器端?我不这么认为。普通用户可能会输入错误的数据,这些数据应该主要在客户端结束。我相信它可以提高网站的性能。
我试图在我的网站中禁用开发人员工具来缓和坏人。我对我的网站同时使用客户端和服务器端验证。我相信还需要客户端验证。关于使用客户端验证的任何建议?