Ovviamente, so che la convalida sul lato server è DEVE.Quindi è sicuro convalidare il modulo solo sul lato client?
Sto utilizzando jQuery per convalidare i moduli di input e utilizzare jquery ajax per eseguire la convalida lato server (PHP) allo stesso tempo. Quindi immagino che potrebbe essere sicuro poiché convalida per entrambi i lati mentre javascript è abilitato.
Bene, qui è il mio problema ...
Ma cosa succede se l'utente ha javascript disabilitato sul suo browser e se alcuni cattivi cercano di fare qualcosa di brutto di modificare il mio script lato client?
Poiché eseguo la convalida sul lato server tramite jquery ajax e sto pianificando di non convalidarli direttamente nello script php (action = "some.php") anche il javascript dell'utente è abilitato.
Quindi ... è ancora sicuro?
Scusa per il mio pessimo inglese, spero non ti dispiaccia.
Possibile duplicato off: http://stackoverflow.com/questions/3483514/why-is-client-side-validation-not-enough/ – RTB
Wow, una cosa che ho pensato dove ovvio. Non c'è da meravigliarsi se le persone vengono violate così spesso. Solo dannazione. – rook