设为首页收藏本站

新微赢技术网

 找回密码
 注册
搜索
热搜: 回贴
查看: 87|回复: 8
打印 上一主题 下一主题

[求助]这样做判断表单好吗。。

[复制链接]
跳转到指定楼层
1#
发表于 2010-1-19 00:42:08 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
<script language=javascript>
function check()
{

if(document.form1.user.value=="")
{
alert("姓名不能为空!");
form1.admin.focus();
return false;
}
if(document.form1.password1.value=="")
{
alert("请输入密码!");
form1.password1.focus();
return false;
}
if(document.form1.password2.value=="")
{
alert("请确认密码!");
form1.password2.focus();
return false;
}


}
</script>
2#
发表于 2010-1-19 00:42:12 | 只看该作者
可以啊~~怎么了
回复 支持 反对

使用道具 举报

3#
发表于 2010-1-19 00:42:17 | 只看该作者
都是这样的啊,在表单中用onsubmit调用就 可以了!
回复 支持 反对

使用道具 举报

4#
发表于 2010-1-19 00:42:21 | 只看该作者
在后台检查会更安全
回复 支持 反对

使用道具 举报

5#
发表于 2010-1-19 00:42:25 | 只看该作者
以下是引用rainic在2005-11-27 19:43:00的发言:

在后台检查会更安全
这样会耗一定的系统资源,对表单的简单验证最好还是放在前台,主要的目的就是确认提交的内容是否合法,并不会泄露什么秘密!
回复 支持 反对

使用道具 举报

6#
发表于 2010-1-19 00:42:29 | 只看该作者
前台后台一起做最安全,因为只作前台验证。如果是黑客的话,作一个相同的网页。去掉验证的代码,表单提交元素名称都一样。提交到服务器,如果后台没有验证。服务器会出现要么写入了非法的错误数据进入了数据库,要么不符合数据库类型而发生错误,这种错误手段在黑客中被称之为“爆库”。意思就是故意让网页出现数据库操作错误,借助错误提示会显示出数据库的URL地址。如果黑客下载了数据库后果可想而知。
回复 支持 反对

使用道具 举报

7#
发表于 2010-1-19 00:42:33 | 只看该作者
嗯 ~~还是版主说得清楚~~!!
回复 支持 反对

使用道具 举报

8#
发表于 2010-1-19 00:42:38 | 只看该作者
通常情况下我会在前台和后台分别检查

前台的检查可以提供更好的人机对话,帮助用户发现错误,避免重复输入
后台的检查可以保证系统的正常运行,以防不法之徒进行破坏,因为前台的验证是很容易就可以绕过的。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

申请友链|小黑屋|最新主题|手机版|新微赢技术网 ( 苏ICP备08020429号 )  

GMT+8, 2024-11-19 00:29 , Processed in 0.111171 second(s), 9 queries , Gzip On, Memcache On.

Powered by xuexi

© 2001-2013 HaiAn.Com.Cn Inc. 寰耽

快速回复 返回顶部 返回列表