PHP - Server Side Doğrulama - bu iyi bir yöntem var mı?

0 Cevap php

Ben jQuery yardımı ile geniş müşteri tarafında doğrulama yaptık. Şimdi bazı alanların geçerli değildir bulursa, ben sadece istemci ve herhangi bir yararlı mesajı olmadan bir hata döndürebilir, sunucu tarafında doğrulama geliyor?

Benim varsayım kullanıcı benim web sayfasına erişmek için JavaScript'i etkinleştirmeniz olmasıdır. Web tarayıcısı JavaScript devre dışı bırakılmış kullanıcı formu görmezsiniz. Ben sadece bunu noscript kullanabilirsiniz. Onlar tasarlanmış formu ile bilgilerinizi verirseniz, sunucuya gönderilen hiçbir geçersiz alan olmalıdır. Sunucu tarafı herhangi geçersiz bir alan bulursa Böylece, o benim form yerine bazı normal kullanıcılardan daha bazı hacker tarafından bozulmuştur.

Benim anlayış sana mantıklı geliyor mu?

< The following message is appended based on comments from many experts here > I am sorry that I didn't mention my question clearly here. I always do server side validation b/c I should not trust any user input.

Ancak, burada benim açımdan olsun veya olmasın ben kullanıcıya sunucu tarafı hata mesajı geçmesi gerektiğidir. Bir kullanıcı benim form kullanır ve sunucu PHP formu gönderdiğinde eğer bu yana, geçersiz bir alan olması asla. Böyle bir şey olursa, o zaman bazı hackerlar benim PHP ile oynuyor varsayalım. Bu yüzden onları görmezden istiyorum.

Ben istemci sunucu tarafı hata iletileri geri geçişini önlemek için deneyin neden önemli nedeni ben bunu yapmak için daha iyi bir çözüm bulamadık olmasıdır. Ben iyi bir öneri ya örneklere olmadan burada birkaç ilgili sorular attılar.

< --- END ---->

Teşekkür ederim

0 Cevap