---
title: "Javascript av/på i Webläsaren?"
type: "forum-thread"
url: "https://www.webforum.nu/amne/webbutveckling/165641-javascript-av-på-i-webläsaren"
topic: "Webbutveckling"
topic_url: "https://www.webforum.nu/amne/webbutveckling"
author: "nimalu"
published: "2007-10-19T11:32:36.000Z"
updated: "2007-10-19T13:23:08.000Z"
replies: 12
views: 685
page: 1
pages: 1
language: "sv-SE"
site: "webForum — webforum.nu"
rights: "Upphovsrätten till varje inlägg tillhör dess författare."
attribution: "Citera som: webForum, https://www.webforum.nu/amne/webbutveckling/165641-javascript-av-på-i-webläsaren"
---

# Javascript av/på i Webläsaren?

## #1 — nimalu, 2007-10-19T11:32Z

Någon som har en uppfattning om det egentligen är många som har slagit av stödet för Javascript i sina webläsare?

Jag bygger en sida där jag tänkt kontrollera alla formulär med hjälp av Java, OK det går att göra med PHP också, men.....

Åsikter?

Permalänk: https://www.webforum.nu/p/165641

## #2 — colione, 2007-10-19T11:34Z

5% ungefär är det. Sen ska du \_alltid\_ utan undantag ha kollen serverside. Javascriptet ska vara till för att visa/hjälpa användaren om vad som behövs. Din validering ska du ha på ett område där du har all kontroll, dvs din server inte klientens webbläsare.

Permalänk: https://www.webforum.nu/p/2042940

## #3 — voigtann1, 2007-10-19T11:43Z

> **colione skrev:**
>
> du \_alltid\_ utan undantag ha kollen serverside. Javascriptet ska vara till för att visa/hjälpa användaren om vad som behövs.

agree!

Permalänk: https://www.webforum.nu/p/2042944

## #4 — nimalu, 2007-10-19T12:00Z

Hmm, ok, tack.

Apropå valideringen serverside, att kolla en epostadress är ju lätt, men att kolla ett textfält som tillåter inmatning av både text och siffror, hur gör jag det, för att försökra mig om att texten inte innehåller något som tex. kan skada min databas?

Permalänk: https://www.webforum.nu/p/2042947

## #5 — voigtann1, 2007-10-19T12:03Z

RegExp går ju både med Javascript och de felsta server språk idag.

Permalänk: https://www.webforum.nu/p/2042950

## #6 — nimalu, 2007-10-19T12:12Z

Jo, men jag är inte så hemma på det....än....men just en text som får innehålla allt möjligt, hur kollar man en sådan med regexp? Jag menar att en mailadress är ju uppbyggd på ett visst sätt, liksom ett telefonnummer osv. Men just en allmän text, om man vill kolla så att den inte innehåller något "farligt"..?

Permalänk: https://www.webforum.nu/p/2042957

## #7 — voigtann1, 2007-10-19T12:18Z

vad är "farligt"? In datan från användaren? SQL injection? Du måste alltid kontrollera datan från användaren innan du lägger in det i din databas... med hjälp av javascript kan du ge en popup eller något liknande för använaren så hon slipper ladda om sidan utan du return false så att dom kan göra om det... men rättningen måste alltid ske server side.

Permalänk: https://www.webforum.nu/p/2042960

## #8 — nimalu, 2007-10-19T12:24Z

Man kollar så att det tex. inte innehåller några SQL-kommandon?

Permalänk: https://www.webforum.nu/p/2042961

## #9 — colione, 2007-10-19T12:24Z

Det behöver du egentligen inte bry dig om så länge du escapear datan som kommer in som du ska.

Permalänk: https://www.webforum.nu/p/2042962

## #10 — voigtann1, 2007-10-19T12:25Z

hur gör du det med javascript(har aldrig hört att någon gör detta med javascript om jag ska vara ärlig).

Permalänk: https://www.webforum.nu/p/2042963

## #11 — colione, 2007-10-19T12:27Z

voigtann1 -\> <http://worsethanfailure.com/Articles/Banking-So-Advanced.aspx>

Permalänk: https://www.webforum.nu/p/2042965

## #12 — Davlid, 2007-10-19T13:16Z

Men beroende på vad det är för fält så kanske man vill kunna skriva in en SQL-sats? I ett textdokument för t.ex. support, ett kontaktformulär eller i ett forum är det ju inte speciellt klokt att stoppa sådanna saker. Det är inte en kontroll jag skulle ha på serversidan heller.

Som redan sagts så låter det konstigt att göra en sådan kontroll på klientsidan. Mycket bättre att escape:a på serversidan, jag menar - tänk om någon blir döpt till Insert Into en dag. Folk döper sina ungar till så mycket konstigt nu för tiden!

Permalänk: https://www.webforum.nu/p/2042974

## #13 — colione, 2007-10-19T13:23Z

Haha, ytterliggare en länk till tråden:
<http://xkcd.com/327/>

Permalänk: https://www.webforum.nu/p/2042977

---

Tråden på webben: https://www.webforum.nu/amne/webbutveckling/165641-javascript-av-på-i-webläsaren
