Natürlich weiß ich, dass serverseitige Validierung ist ein MUST.Ist es also sicher, das Formular nur auf der Clientseite zu validieren?
Ich benutze jQuery, um Formulareingaben zu validieren und jquery ajax zu verwenden, um serverseitige (PHP) Validierung gleichzeitig durchzuführen. Also ich denke, es kann sicher sein, da es für beide Seiten gültig ist, während Javascript aktiviert ist.
Nun, hier ist mein Problem ...
Aber was, wenn der Benutzer hat JavaScript deaktiviert auf seinem Browser und wenn einige Bösewichte versuchen, etwas schlecht aus und bearbeite meine clientseitige Skript zu tun?
Da ich server-seitige Validierung durch jQuery AJAX mache, und ich plane, sie nicht direkt in PHP-Skript (action = "some.php") zu validieren sogar Javascript aktiviert ist.
Also ... ist es immer noch sicher?
Entschuldigung für mein schlechtes Englisch, hoffe, dass es Ihnen nichts ausmacht.
Mögliche duplizieren aus: http://stackoverflow.com/questions/3483514/why-is-client-side-validation-not-enough/ – RTB
Wow, etwas, was ich dachte, wo offensichtlich. Kein Wunder, dass Leute so oft gehackt werden. Nur verdammt. – rook