过滤javascript脚本? 怎么个回事啊?
发帖加了个js验证 发帖内容不能为空。但别人就是能发空的帖子。我问为什么,他说我没有过滤javascript脚本。。。
我不懂怎么过滤啊???怎么个回事啊?
大侠们帮个忙呗。。。谢了。
------解决方案--------------------不单单要在页面验证,提交后在服务器端也要验证的
------解决方案--------------------客户端的js验证是防君子不防小人的,对于不怀好意的访问者完全可以通过禁用js脚本来提交数据,也可以用程序模拟http提交数据
------解决方案--------------------在服务器端不进行过滤,很容易被人SQL 注入的,尽量要做客户端的数据进行检测,无论是客户端还是服务器端,其中服务器端是必不可少的