久久精品国产亚洲高清|精品日韩中文乱码在线|亚洲va中文字幕无码久|伊人久久综合狼伊人久久|亚洲不卡av不卡一区二区|精品久久久久久久蜜臀AV|国产精品19久久久久久不卡|国产男女猛烈视频在线观看麻豆

千鋒教育-做有情懷、有良心、有品質(zhì)的職業(yè)教育機構(gòu)

手機站
千鋒教育

千鋒學(xué)習(xí)站 | 隨時隨地免費學(xué)

千鋒教育

掃一掃進(jìn)入千鋒手機站

領(lǐng)取全套視頻
千鋒教育

關(guān)注千鋒學(xué)習(xí)站小程序
隨時隨地免費學(xué)習(xí)課程

當(dāng)前位置:首頁  >  技術(shù)干貨  > 如何破壞客戶端表單驗證

如何破壞客戶端表單驗證

來源:千鋒教育
發(fā)布人:syq
時間: 2022-09-22 16:38:19 1663835899

  在將表單提交到服務(wù)器之前,默認(rèn)的瀏覽器行為是檢查所有必填字段是否存在且格式是否正確。這稱為客戶端表單驗證。但是,很容易無意中禁用此有用的瀏覽器行為。

如何破壞客戶端表單驗證

  對用戶體驗的影響

  首先,我們在這里談?wù)摰氖怯脩趔w驗問題,而不是安全問題。提交表單后,必須在服務(wù)器端對其進(jìn)行驗證。這可確保只有正確的數(shù)據(jù)才能進(jìn)入數(shù)據(jù)庫。因此,雖然客戶端表單驗證不應(yīng)涉及應(yīng)用程序的安全性,但它對于良好的用戶體驗非常重要。您希望向用戶提供有關(guān)輸入數(shù)據(jù)是否“已準(zhǔn)備好提交”的即時反饋。如果沒有客戶端驗證,用戶必須等到響應(yīng)從服務(wù)器返回,并在等待后調(diào)整數(shù)據(jù)。

  瀏覽器檢查的內(nèi)容

  雖然您可以在 JavaScript 中構(gòu)建額外的檢查,但以下是瀏覽器將自動執(zhí)行的內(nèi)置檢查:

  輸入類型檢查

  每當(dāng)您為輸入字段指定類型時,瀏覽器都會檢查用戶輸入是否與表單提交中的該類型匹配。更具體地說,當(dāng)您提交表單并且您的輸入不匹配時,瀏覽器會通知您,并且在您修復(fù)表單之前不會提交表單。

1

  檢查必填字段是否存在

  每當(dāng)輸入字段具有必需屬性時,就會檢查其是否存在。

2

  您可以使用更多用于客戶端輸入驗證的內(nèi)置功能。

  現(xiàn)在,我們回顧了瀏覽器出色的驗證功能,讓我們來看看它是如何在意外中被破壞的,以及如何緩解這種情況。

  使用表單屬性破壞表單驗證

  從HTML5開始,您可以使用表單外部的按鈕來提交表單。為此,您必須為按鈕提供具有表單 ID 值的表單屬性。

3

  這將提交表單,即使按鈕位于表單之外。雖然可以做到這一點,但它跳過了瀏覽器的本機輸入檢查功能。

  使用 JS 提交函數(shù)破壞表單驗證

  如果表單是通過 JS 提交函數(shù)提交的,則跳過所有輸入檢查。

  form.submit();

  如何緩解

  非 JS 方法:使用標(biāo)準(zhǔn)表單標(biāo)記

  將按鈕保留在表單內(nèi)并通過用戶直接單擊提交表單,表單將自動驗證

4

  2.JS方法:使用HTML格式元素報告有效性()

  您可以通過在窗體上調(diào)用該方法來使用內(nèi)置的瀏覽器驗證。在驗證輸入后使用 JavaScript 方法。reportValiditysubmit

  截至發(fā)布日期,此方法在除 IE 之外的所有瀏覽器中都可用。

  還有另一種類似的方法:。但是,它在Safari中尚不受支持(當(dāng)然還有IE)。使用該方法,您可以立即請求提交表單,并在提交之前進(jìn)行驗證。它就像單擊提交按鈕(在表單內(nèi)部)時發(fā)生的默認(rèn)行為一樣。requestSubmit requestSubmit

6

  您可以在此處檢查實現(xiàn)狀態(tài),但現(xiàn)在,在JS表單提交時,您應(yīng)該堅持使用和方法。reportValiditysubmit

  您可以通過在提交表單之前驗證客戶端的輸入來改善用戶體驗。請注意,因為瀏覽器的默認(rèn)驗證行為很容易被拆除。

  避免在表單外部使用按鈕,但如果這樣做,請僅在調(diào)用表單后使用 JavaScript 提交表單。reportValidity

tags:
聲明:本站稿件版權(quán)均屬千鋒教育所有,未經(jīng)許可不得擅自轉(zhuǎn)載。
10年以上業(yè)內(nèi)強師集結(jié),手把手帶你蛻變精英
請您保持通訊暢通,專屬學(xué)習(xí)老師24小時內(nèi)將與您1V1溝通
免費領(lǐng)取
今日已有369人領(lǐng)取成功
劉同學(xué) 138****2860 剛剛成功領(lǐng)取
王同學(xué) 131****2015 剛剛成功領(lǐng)取
張同學(xué) 133****4652 剛剛成功領(lǐng)取
李同學(xué) 135****8607 剛剛成功領(lǐng)取
楊同學(xué) 132****5667 剛剛成功領(lǐng)取
岳同學(xué) 134****6652 剛剛成功領(lǐng)取
梁同學(xué) 157****2950 剛剛成功領(lǐng)取
劉同學(xué) 189****1015 剛剛成功領(lǐng)取
張同學(xué) 155****4678 剛剛成功領(lǐng)取
鄒同學(xué) 139****2907 剛剛成功領(lǐng)取
董同學(xué) 138****2867 剛剛成功領(lǐng)取
周同學(xué) 136****3602 剛剛成功領(lǐng)取
相關(guān)推薦HOT
深度學(xué)習(xí)模型權(quán)重h5、weights、ckpt、pth有什么區(qū)別?

1.來源框架不同h5格式通常用于Keras和TensorFlow框架,weights用于Darknet框架,ckpt是TensorFlow框架的一種格式,而pth則主要用于PyTorch框架...詳情>>

2023-10-15 00:05:17
大數(shù)據(jù)測試工程師需要具備哪些技能?

一、理解大數(shù)據(jù)概念大數(shù)據(jù)測試工程師需要理解大數(shù)據(jù)的基本概念和原理,如分布式存儲、MapReduce、實時計算等。他們還需要了解如何處理大規(guī)模的...詳情>>

2023-10-14 23:43:03
為什么SpringBoot的 jar 可以直接運行?

一、JAR文件的結(jié)構(gòu)與執(zhí)行方式Spring Boot的JAR包是Java Archive的縮寫,它是一種壓縮文件格式,可以將Java項目的類文件、資源文件以及依賴庫等...詳情>>

2023-10-14 23:01:49
站群服務(wù)器是什么?

站群服務(wù)器的含義與用途站群服務(wù)器主要用于支持站群,即由一組相互鏈接的網(wǎng)站組成的群體。這些網(wǎng)站通常由同一組織或個人擁有,并且經(jīng)常會互相鏈...詳情>>

2023-10-14 22:46:12
自編碼器是什么?

一、自編碼器原理自編碼器的設(shè)計靈感源于神經(jīng)科學(xué)中關(guān)于感知系統(tǒng)的認(rèn)知原理,它的核心思想是將輸入數(shù)據(jù)經(jīng)過編碼過程,形成一個隱藏層的特征表示...詳情>>

2023-10-14 22:41:10
快速通道