假设我有个表单A(功能是填写学生成绩的,并用JS做了规则判断!。)现在我还有个页面负责接收表单提交过来的数据。这样一切是正常的。假如我现在,我在本地创建一个和表单A一样的表单B。我把他提交给同一个页面。但是我不再表单B上做验证。这样是不是会出乱子?比如提交些非法字符串什么的。如何防止此类问题?
在服务器端去验证参数就可以避免这种问题,不管客户一端怎么乱来,只要你服务器端验证完整了,就不会有问题
好的谢谢
同意楼上意见,不在页面中验证,用服务器端去验证数据,返回验证结果,你可以在提交事件里面做判断,也可以通过Ajax将数据传入一个ashx文件中验证也行,验证通过再提交并保存数据。。。
好的谢谢