Find centralized, trusted content and collaborate around the technologies you use most.
Teams
Q&A for work
Connect and share knowledge within a single location that is structured and easy to search.
TextBox 控件提供MaxLength属性,该属性允许将可插入到该 TextBox 中的文本在客户端限制为指定数量的字符。
我的问题:
它不依赖于javascript,但这并不安全。
任何人仍然可以使用 javascript(例如 XmlHttpRequest)发布请求,或者只是制作一个请求以发送比最大长度规范更多的数据。这是阻止普通用户过度填充字段的好方法,但无论如何您都需要在服务器上仔细检查。
我可以相信 Text 属性不包含超过 MaxLength 的文本吗?
不,将其视为用户友好功能。您将(一如既往)重新检查服务器。也许还可以检查 JavaScript,这取决于它的用途。