禁用JS,提交不受限制
我们一般都是用JS来限制表单的提交,比如限制文本框长度,邮箱格式,中英文输入等问题,但是如果用户刻意的禁用了JS怎么办--...
我们一般都是用JS来限制表单的提交,比如限制文本框长度,邮箱格式,中英文输入等问题,但是如果用户刻意的禁用了JS怎么办- -
展开
3个回答
展开全部
后台程序必须也要判断一下的,否则很不安全。
还有个办法,你的form 的 action也用JS赋值,如果禁用JS,提交不了
但是你如果后台不判断,攻击者可以自己伪造页面提交,所以还是后台判断吧。
其实你要判断的不止这么一点啊,网站的安全你好像完全还没做。
表单要过滤的还很多,防SQL注入,防跨站攻击,这些都是要在后台判断的。
否则被人取到你管理员的密码,就追悔莫及了。
还有个办法,你的form 的 action也用JS赋值,如果禁用JS,提交不了
但是你如果后台不判断,攻击者可以自己伪造页面提交,所以还是后台判断吧。
其实你要判断的不止这么一点啊,网站的安全你好像完全还没做。
表单要过滤的还很多,防SQL注入,防跨站攻击,这些都是要在后台判断的。
否则被人取到你管理员的密码,就追悔莫及了。
已赞过
已踩过<
评论
收起
你对这个回答的评价是?
展开全部
那你就不要用<input type="submit">和<button></button>.
改用<input type="button" onclick="javascript:this.form.submit()">
这样禁用了JS,也就不能再提交表单了.要么用户启用JS,要么选择离开.
改用<input type="button" onclick="javascript:this.form.submit()">
这样禁用了JS,也就不能再提交表单了.要么用户启用JS,要么选择离开.
已赞过
已踩过<
评论
收起
你对这个回答的评价是?
推荐律师服务:
若未解决您的问题,请您详细描述您的问题,通过百度律临进行免费专业咨询