webForumDet fria alternativet

Javascript av/på i Webläsaren?

Webbutvecklingur Webbutveckling - Övrigt

12 svar · 674 visningar · startad av nimalu

Medlem sedan aug. 200414 inlägg
Frågan#1

Någon som har en uppfattning om det egentligen är många som har slagit av stödet för Javascript i sina webläsare?

Jag bygger en sida där jag tänkt kontrollera alla formulär med hjälp av Java, OK det går att göra med PHP också, men.....

Åsikter?

Medlem sedan juni 20014 421 inlägg
#2

5% ungefär är det. Sen ska du _alltid_ utan undantag ha kollen serverside. Javascriptet ska vara till för att visa/hjälpa användaren om vad som behövs. Din validering ska du ha på ett område där du har all kontroll, dvs din server inte klientens webbläsare.

Medlem sedan juni 20019 519 inlägg
#3

colione skrev:

du _alltid_ utan undantag ha kollen serverside. Javascriptet ska vara till för att visa/hjälpa användaren om vad som behövs.

agree!

Medlem sedan aug. 200414 inlägg
#4

Hmm, ok, tack.

Apropå valideringen serverside, att kolla en epostadress är ju lätt, men att kolla ett textfält som tillåter inmatning av både text och siffror, hur gör jag det, för att försökra mig om att texten inte innehåller något som tex. kan skada min databas?

Medlem sedan juni 20019 519 inlägg
#5

RegExp går ju både med Javascript och de felsta server språk idag.

Medlem sedan aug. 200414 inlägg
#6

Jo, men jag är inte så hemma på det....än....men just en text som får innehålla allt möjligt, hur kollar man en sådan med regexp? Jag menar att en mailadress är ju uppbyggd på ett visst sätt, liksom ett telefonnummer osv. Men just en allmän text, om man vill kolla så att den inte innehåller något "farligt"..?

Medlem sedan juni 20019 519 inlägg
#7

vad är "farligt"? In datan från användaren? SQL injection? Du måste alltid kontrollera datan från användaren innan du lägger in det i din databas... med hjälp av javascript kan du ge en popup eller något liknande för använaren så hon slipper ladda om sidan utan du return false så att dom kan göra om det... men rättningen måste alltid ske server side.

Medlem sedan aug. 200414 inlägg
#8

Man kollar så att det tex. inte innehåller några SQL-kommandon?

Medlem sedan juni 20014 421 inlägg
#9

Det behöver du egentligen inte bry dig om så länge du escapear datan som kommer in som du ska.

Medlem sedan juni 20019 519 inlägg
#10

hur gör du det med javascript(har aldrig hört att någon gör detta med javascript om jag ska vara ärlig).

Medlem sedan juni 20014 421 inlägg
Medlem sedan okt. 200725 inlägg
#12

Men beroende på vad det är för fält så kanske man vill kunna skriva in en SQL-sats? I ett textdokument för t.ex. support, ett kontaktformulär eller i ett forum är det ju inte speciellt klokt att stoppa sådanna saker. Det är inte en kontroll jag skulle ha på serversidan heller.

Som redan sagts så låter det konstigt att göra en sådan kontroll på klientsidan. Mycket bättre att escape:a på serversidan, jag menar - tänk om någon blir döpt till Insert Into en dag. Folk döper sina ungar till så mycket konstigt nu för tiden!

Medlem sedan juni 20014 421 inlägg
#13

Haha, ytterliggare en länk till tråden:
http://xkcd.com/327/

137 ms totalt · 3 externa anrop · v20260731065814-full.4bcf49fe
0 ms — hämta forumlista (cache)
0 ms — hämta statistik (cache)
135 ms — hämta tråd, inlägg och bilagor (db)