日期:2014-05-20  浏览次数:20490 次

过滤javascript脚本? 怎么个回事啊?
发帖加了个js验证 发帖内容不能为空。但别人就是能发空的帖子。我问为什么,他说我没有过滤javascript脚本。。。



我不懂怎么过滤啊???怎么个回事啊?


大侠们帮个忙呗。。。谢了。

------解决方案--------------------
不单单要在页面验证,提交后在服务器端也要验证的
------解决方案--------------------
客户端的js验证是防君子不防小人的,对于不怀好意的访问者完全可以通过禁用js脚本来提交数据,也可以用程序模拟http提交数据
------解决方案--------------------
在服务器端不进行过滤,很容易被人SQL 注入的,尽量要做客户端的数据进行检测,无论是客户端还是服务器端,其中服务器端是必不可少的