首页 诗词 字典 板报 句子 名言 友答 励志 学校 网站地图
当前位置: 首页 > 教程频道 > 网站开发 > asp.net >

过滤javascript脚本? 如何个回事啊

2012-03-15 
过滤javascript脚本?怎么个回事啊?发帖加了个js验证发帖内容不能为空。但别人就是能发空的帖子。我问为什么,

过滤javascript脚本? 怎么个回事啊?
发帖加了个js验证 发帖内容不能为空。但别人就是能发空的帖子。我问为什么,他说我没有过滤javascript脚本。。。



我不懂怎么过滤啊???怎么个回事啊?


大侠们帮个忙呗。。。谢了。

[解决办法]
不单单要在页面验证,提交后在服务器端也要验证的
[解决办法]
客户端的js验证是防君子不防小人的,对于不怀好意的访问者完全可以通过禁用js脚本来提交数据,也可以用程序模拟http提交数据
[解决办法]
在服务器端不进行过滤,很容易被人SQL 注入的,尽量要做客户端的数据进行检测,无论是客户端还是服务器端,其中服务器端是必不可少的

热点排行