Warning: file_get_contents(/data/phpspider/zhask/data//catemap/1/php/254.json): failed to open stream: No such file or directory in /data/phpspider/zhask/libs/function.php on line 167

Warning: Invalid argument supplied for foreach() in /data/phpspider/zhask/libs/tag.function.php on line 1116

Notice: Undefined index: in /data/phpspider/zhask/libs/function.php on line 180

Warning: array_chunk() expects parameter 1 to be array, null given in /data/phpspider/zhask/libs/function.php on line 181
Javascript 在php服务器端使用js验证是否安全?_Javascript_Php_Jquery_Ajax - Fatal编程技术网

Javascript 在php服务器端使用js验证是否安全?

Javascript 在php服务器端使用js验证是否安全?,javascript,php,jquery,ajax,Javascript,Php,Jquery,Ajax,我想问一下在服务器端使用javascript函数进行验证,这是正确的、安全的、真实的方法吗 我看到一个网站是这样发展的。。当用户发布数据时,php文件被调用javascript函数并检查是否有效。。所以我想问一下 我认为这是不安全的,对于像XSS这样的许多情况,如果我是真的,你能给我一些关于这个过程的问题吗 非常感谢。既然您澄清了您指的是服务器端JS: 在服务器上执行输入验证时,即使您将数据从一个服务器端程序(可以用PHP编写)传递到另一个服务器端程序(可以用JavaScript编写),也不存在

我想问一下在服务器端使用javascript函数进行验证,这是正确的、安全的、真实的方法吗


我看到一个网站是这样发展的。。当用户发布数据时,php文件被调用javascript函数并检查是否有效。。所以我想问一下

我认为这是不安全的,对于像XSS这样的许多情况,如果我是真的,你能给我一些关于这个过程的问题吗


非常感谢。

既然您澄清了您指的是服务器端JS:

在服务器上执行输入验证时,即使您将数据从一个服务器端程序(可以用PHP编写)传递到另一个服务器端程序(可以用JavaScript编写),也不存在继承不安全性


然而,这确实增加了复杂性,而且复杂性是漏洞溜进的机会。

“php文件被称为javascript函数”-你真的是这个意思吗?或者你的意思是“PHP将向浏览器发送一个HTML文件,并要求浏览器运行一些JS”?Javascript是一种客户端语言,除此之外,Javascript还可以在浏览器中禁用browser@gbestard-昆汀,对不起,我看到js服务器端了谢谢,这正是我的意思,如果我也能问一下的话,程序员为什么需要使用这个过程,或者什么时候需要使用这个过程?向用另一种语言编写的程序传递数据的通常原因是为了避免重写已经存在于另一种语言中的代码。非常感谢昆汀,如果我问了一个不好的问题,我很抱歉,但是你给出了一个很好的信息