发布网友 发布时间:2022-05-06 01:37
共2个回答
热心网友 时间:2023-10-10 12:57
当然需要,因为前端的JS验证代码如果在用户端浏览器被禁用了,那么就不会执行该js代码进行验证,也就相当于没有做非空验证,如果这时候将数据直接在服务器端使用,那么情况可想而知;一句话,永远不要轻易相信客户提供给你的数据;当初我们的培训导师说过,你只要把使用你软件的客户当做傻瓜,思考的问题自然多于常人。热心网友 时间:2023-10-10 12:58
比如说:前端点击查询用户信息,验证用户名是否符合(要求全为数字),符合要求了请求一个链接:http://xxx/xxx?username=123456