在没有php的情况下使用jquery表单提交是否足够安全

Is using jquery form submit without php secure enough

本文关键字:表单提交 jquery 是否 安全 php 情况下      更新时间:2023-09-26

我的网站上有一个表单,用户可以在其中创建新帐户。表单上的"提交"按钮不是真正的提交按钮。这是一个html type='button'。单击此按钮时,我使用jquery:('#form').submit();提交表单。如果禁用javascript,表单将无法提交,因为"提交"按钮只是一个按钮,不会发生任何事情。我想知道这种类型的安全性是否真的安全,或者有没有方法仍然提交这份表格?

您仍然可以通过打开控制台并键入来触发提交事件

document.forms[0].submit()

如果没有服务器端验证的帮助,客户端的安全性永远不会真正安全。

NO。依赖任何客户端(或缺乏客户端)验证从来都不是安全的

用户可以轻松地将type='button'更改为type='submit'

真正的安全性来自服务器端