所以我正在设计一个HTML5站点,我在文本字段中有一些数据,例如“密码”,我需要将它们存储到Apache服务器上的数据库中。到目前为止,我已经设计了一个简单的HTML5站点,它能够将数据传递给处理服务器信息的PHP脚本。
如果我计划使用Javascripts实现登录/注册等,Javascript是否可以将数据解析为我的PHP脚本,这样做是否会涉及到任何安全缺陷?让我的HTML5页面直接将数据解析到PHP页面以处理存储是否也是可取的/推荐的,或者有没有更好的方法/手段?
发布于 2013-05-07 10:32:51
使用Javascript将数据传回服务器是很好的,但有几点需要注意。
首先,您可能希望考虑为没有可用的js的浏览器提供一个后备方案。
其次,也是更重要的一点:永远不要相信客户。很难保证您在服务器上接收的数据将通过浏览器中的所有检查。处理它的最简单的方法是,在你让任何东西访问你的数据库之前,你在javascript中在前端所做的任何验证/清理,也会在后端用PHP来完成。
https://stackoverflow.com/questions/16410261
复制相似问题