Redian新闻
>
你们都做server side validation?
avatar
你们都做server side validation?# DotNet - 窗口里的风景
f*s
1
现在流行的就是中性,男的要娘点,女的要没man点。
avatar
f*s
3
包子受到,谢谢了

【在 f******s 的大作中提到】
: 现在流行的就是中性,男的要娘点,女的要没man点。
avatar
y*3
4
当然要做server side validation

【在 vn 的大作中提到】
: 感觉javascript validation很容易被 hack
: 可是我们这边很多地方就只有client side check
: 要都加上server side很麻烦
: 不知道其他公司是不是都这样
: 搜了下fyi:
: http://stackoverflow.com/questions/162159/javascript-client-sid

avatar
s*l
5
不好

【在 f******s 的大作中提到】
: 现在流行的就是中性,男的要娘点,女的要没man点。
avatar
l*s
6
Server side validation一定要做。为了性能client side也要做

【在 vn 的大作中提到】
: 感觉javascript validation很容易被 hack
: 可是我们这边很多地方就只有client side check
: 要都加上server side很麻烦
: 不知道其他公司是不是都这样
: 搜了下fyi:
: http://stackoverflow.com/questions/162159/javascript-client-sid

avatar
s*l
7
:)

【在 f******s 的大作中提到】
: 包子受到,谢谢了
avatar
vn
8
每个method都做是相当的麻烦
比如client端有一个ajax call可以删某数据
在不需要的地方我就不显示link就行了
但是发现用户聪明的话 自己在前端可以f12 debug, 掉用ajax call啊
这种都得check吗?太痛苦了 那么多类似的ajax调用
avatar
f*s
9
为什么不好?我感觉我很中性的

【在 s******l 的大作中提到】
: 不好
avatar
vn
10
还有比如前端某check只能输入几个特定字母like, 'a' 'b' 'c'把
server入数据库再check一次?这种地方更是多不胜数了
avatar
f*s
11
一下就10倍阿
不错

【在 s******l 的大作中提到】
: :)
avatar
l*s
12
这种情况必须要在被called的service/function里验证用户和权限啊。和前端关系不大
。不能说用户看不到url就不检验。

【在 vn 的大作中提到】
: 每个method都做是相当的麻烦
: 比如client端有一个ajax call可以删某数据
: 在不需要的地方我就不显示link就行了
: 但是发现用户聪明的话 自己在前端可以f12 debug, 掉用ajax call啊
: 这种都得check吗?太痛苦了 那么多类似的ajax调用

avatar
s*l
13
你是mm还是dd?

【在 f******s 的大作中提到】
: 为什么不好?我感觉我很中性的
avatar
vn
14
有时候不是权现问题
我们现在的情况是 如果只有最后一个数据了 就不能删; 如果有多的数据就可以删
现在我发现不返回用户删的接口,用户要是真想自己掉 满容易的

【在 l*s 的大作中提到】
: 这种情况必须要在被called的service/function里验证用户和权限啊。和前端关系不大
: 。不能说用户看不到url就不检验。

avatar
f*s
15
jg

【在 s******l 的大作中提到】
: 你是mm还是dd?
avatar
s*e
16
client 和server 都要做。server focus on security, integrity, server省略一些
检查,让SQL server throw exception.
avatar
s*l
17
jg是啥?新名词?

【在 f******s 的大作中提到】
: jg
avatar
c*e
18
比如email,可以专门做个class,里面有validation method.
server side validation 还是要的,如果不valid就抛出exception.客户端的出错信息
,是根据exception来显示出来的。

【在 vn 的大作中提到】
: 感觉javascript validation很容易被 hack
: 可是我们这边很多地方就只有client side check
: 要都加上server side很麻烦
: 不知道其他公司是不是都这样
: 搜了下fyi:
: http://stackoverflow.com/questions/162159/javascript-client-sid

avatar
l*i
19
你放心 俺们绝不会说你娘的

【在 f******s 的大作中提到】
: 现在流行的就是中性,男的要娘点,女的要没man点。
avatar
c*e
20
用户可以turn off javascript.这样server side validation是非常必要的。

【在 vn 的大作中提到】
: 感觉javascript validation很容易被 hack
: 可是我们这边很多地方就只有client side check
: 要都加上server side很麻烦
: 不知道其他公司是不是都这样
: 搜了下fyi:
: http://stackoverflow.com/questions/162159/javascript-client-sid

avatar
m*5
21
你怎么知道他不是希望咱们说他娘呢?

【在 l****i 的大作中提到】
: 你放心 俺们绝不会说你娘的
avatar
y*3
22
这种情况绝对没商量啊!

【在 vn 的大作中提到】
: 每个method都做是相当的麻烦
: 比如client端有一个ajax call可以删某数据
: 在不需要的地方我就不显示link就行了
: 但是发现用户聪明的话 自己在前端可以f12 debug, 掉用ajax call啊
: 这种都得check吗?太痛苦了 那么多类似的ajax调用

avatar
w*e
23
不得不说,你的结论还是颇有事实依据:),至少从选秀结果来看。

【在 f******s 的大作中提到】
: 现在流行的就是中性,男的要娘点,女的要没man点。
avatar
k*n
24
可以没有client validation, 但不能没有serverside validation.
这是铁律, 不用想.

【在 vn 的大作中提到】
: 感觉javascript validation很容易被 hack
: 可是我们这边很多地方就只有client side check
: 要都加上server side很麻烦
: 不知道其他公司是不是都这样
: 搜了下fyi:
: http://stackoverflow.com/questions/162159/javascript-client-sid

avatar
vn
25
好吧 谢谢大家的意见 就按你们说的做。。。
相关阅读
logo
联系我们隐私协议©2024 redian.news
Redian新闻
Redian.news刊载任何文章,不代表同意其说法或描述,仅为提供更多信息,也不构成任何建议。文章信息的合法性及真实性由其作者负责,与Redian.news及其运营公司无关。欢迎投稿,如发现稿件侵权,或作者不愿在本网发表文章,请版权拥有者通知本网处理。