Какую проверку следует использовать

Я работаю над веб-приложением J2EE.

Здесь мы используем JSP и Struts.

Я знаю, что можно использовать

  1. Проверка на стороне клиента (с использованием JavaScript)

  2. Проверка на стороне сервера (с использованием среды проверки)

Мой вопрос в том, какой способ более правильный и следует использовать в приложении и почему?


person Umesh Aawte    schedule 26.10.2009    source источник


Ответы (1)


Вы должны использовать оба.

Требуется проверка на стороне сервера, чтобы никто не мог использовать некорректные запросы и получить доступ к вашим данным. Вы должны выполнять проверку на стороне сервера, потому что любой может отправлять некорректные запросы на вашу страницу напрямую (вместо того, чтобы выполнять сценарии на стороне клиента).

Проверка на стороне клиента предназначена только для того, чтобы помочь невиновным пользователям отправлять правильные данные в случае, если они допустили ошибку, которая в противном случае стоила бы целого обращения к серверу и перезагрузки страницы для обнаружения и отображения.

person KJ Saxena    schedule 26.10.2009