2017-01-08 6 views
0

Я использую Parsley.js для целей проверки. Это хорошо работает для меня, как показано ниже.Безопасный способ использования Parsley.js Проверка в форме

<input type="text" class="form-control" id="first_name" name="first_name" data-parsley-required-message="Enter First Name" required/> 

Теперь, я думаю, что это не безопасно для проверки формы. Поскольку любой может пройти через InspectElement из браузера и удалить атрибут required From Inspect.

Могу ли я использовать parsley.js с jQuery или JavaScript для проверки поля?

ответ

0

Невозможно «защитить» вашу форму. Хакер может напрямую отправлять что-либо на ваш сервер. Вы абсолютно должны также выполнять проверку на стороне сервера, никоим образом не обойти его.

Причина, по которой мы делаем валидации на стороне клиента, заключается в обеспечении хорошего пользовательского опыта, а не в целях безопасности.

+0

Хорошо .. Хакер Может делать что угодно .. Но для нормального человека, у которого есть знание базового html, jquery может легко удалить проверку. Поэтому для нормального человека есть лучший способ сделать валидацию по размеру клиента. означает Без атрибута html .. –