如何停止在html中运行任何脚本?

时间:2013-07-28 06:35:46

标签: html

我正在使用html创建一个包含2个字段(用户名,密码)的网页,我想知道如何通过在这些字段中运行任何脚本来阻止某人绕过而无需输入用户名和密码?

2 个答案:

答案 0 :(得分:5)

您无法阻止用户运行脚本,也无法保证他们将运行您的脚本。浏览器以及在那里运行的任何脚本都在您的控制之外。

任何重要的安全代码都需要在服务器上运行 - 这是您需要验证字段的地方。这是你控制的系统部分。

答案 1 :(得分:0)

提供双向安全性非常重要,我建议服务器端的所有东西都像@RichieHindle建议但也运行Javascript代码客户端,以防止不必要的通信到服务器端也是不错的做法。