前端javascript验证函数防止注入效果如何?

前端javascript验证函数防止注入效果如何?前端验证可以在提交表单前就判断出危险字符,这样方便用户又让服务器不需要做没必要的处理.有人说这个的前端验证可以被跳过,我... 前端javascript验证函数防止注入效果如何?

前端验证可以在提交表单前就判断出危险字符,这样方便用户又让服务器不需要做没必要的处理.

有人说这个的前端验证可以被跳过,我也知道,但是加个Request.ServerVariables("HTTP_REFERER")验证提交的信息来源这样我想就安全了吧?是不是这样?
展开
 我来答
浩海雯利0E5Pw
2006-10-09 · TA获得超过109个赞
知道小有建树答主
回答量:61
采纳率:0%
帮助的人:0
展开全部
用javascript 客户端验证过滤危险字符,看似可行,其实不然~~!楼主所说的用REQUEST.SERVERVARIABLES("....")方法验证提交来源这个是不起任何作用的。

只要把提交的数据包抓下来修改之后,用NC提交,(以前的上传漏洞通用做法)服务端是判断不出来的。所以要防止注入必须在服务端进行处理才行。
百度网友9dd5ebf66d5
2006-10-09 · TA获得超过4654个赞
知道大有可为答主
回答量:3723
采纳率:0%
帮助的人:0
展开全部
用 JavaScript 防注入是什么人想出来的倒霉主意 ...

JavaScript 是运行在客户端的 ... 可以被客户自由修改 ...

于是用 JavaScript 防止注入可以说是完全没有用 ...
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
推荐律师服务: 若未解决您的问题,请您详细描述您的问题,通过百度律临进行免费专业咨询

为你推荐:

下载百度知道APP,抢鲜体验
使用百度知道APP,立即抢鲜体验。你的手机镜头里或许有别人想知道的答案。
扫描二维码下载
×

类别

我们会通过消息、邮箱等方式尽快将举报结果通知您。

说明

0/200

提交
取消

辅 助

模 式