سلام
تا چه حدي لازمه يه فرم با كمك ajax وليديت شه؟ آيا هميشه بايستي توي سرور سايد هم وليدت انجام شه يا نه؟ حتي اگه JS كاربر فعال باشه.
سلام
تا چه حدي لازمه يه فرم با كمك ajax وليديت شه؟ آيا هميشه بايستي توي سرور سايد هم وليدت انجام شه يا نه؟ حتي اگه JS كاربر فعال باشه.
یعنی چی تا چه حدی؟
برای شکیل کردن برنامه در سمت کلاینت و برای امنیت بیشتر در سمت سرور باید ولیدت انجام بشه
چه بهتر که هر دو سمت اینکار انجام بشه
مثلا يه فرم ساده كه يوزرنيم و ايميل مي گيره رو در نظر بگيرين
ميايم توي كلاينت سايد اين دو فيلد رو وليديت مي كنيم. حالا وقتي همه چي ok باشه و كاربر فرم رو سابميت كنه بازم بايد توي سرور سايد فرم وليديت شه؟
ببین ایجکس چیه اصلا
غیر اینه که تو بجای اینکه مستقیم یه چیزیو به صفحه دیگه پست کنی ، جاوااسکریپت میاد اینکارو برا تو میکنه
خوب یه هکر اماتورم میتونه جای کلاینت تو ، دیتاهارو به اون صفحه پست کنه و هر چیزیم میتونه پست کنه!!! که تو باید اونارو تحت سرور ولیدیت کنی
انگار منظورم رو بد تحويل دادم
بدون ajax كاربر فرم رو پر مي كنه و دكمه سابميت رو ميزنه بعد صفحه كه توش فرم بوده ميره به صفحه اي كه توي action تگ فرم تعيين كدريم و توي اون صفحه فيلد هاي فرم وليدت ميشه.
حالا با ajax مثلا با ايونت onblur به كمك JS درسته وليدت رو با سرور سايد انجام ميديم ولي آيا با وجود اين وليديت ها باز هم بعد از زدن دكمه سابميت توسط كار بايستي دوباره فرم وليديت شه؟
نه منظورتونو گرفتم
جوابشم همونه که گفتم
شما یکم مطالعه بیشتر درباره ایجکس بکنی میگیری من چی میگم
توی ایجکسم همین get و post و Action وجود داره که معمولا صفحه تعیین شده برای action همون صفحه فرم هست
جواب سوالتونم همونه که گفتم اگه میخواین ولیدیتتون امنیت لازمو داشته باشه باید سمت سرور هم ولیدیت کنین
شما نهایتن باید اینارو ولیدیت کنین چون هکر میتونه هر چیو خواست در آخر بفرسته برای سرور(لزومی براش نداره که توی اون فیلدهایی که گذاشتی بنویسه)ولي آيا با وجود اين وليديت ها باز هم بعد از زدن دكمه سابميت توسط كار بايستي دوباره فرم وليديت شه؟
Last edited by ali00h; 05-09-2008 at 23:13.
خوب با اين حساب وليديت به كمك AJAX چه كمكي مي كنه؟
من نمیفهمم ولیدیت از طریق ایجکس یعنی چی
ببینین ما میخوایم یه فرم ایجکس درست کنیم حالا چند حالت برا ولیدیت وجود داره
1- همرو بزاریم وقتی دکمه نهایی زده شد بره سرور ولیدیت بشه، اگه اشکال داشت به کاربر بگه
2-هر فیلدی که پر شد به قول خودتون با اینویت onblur دیتاش با ایجکس بره سرور ولیدیت بشه و اگه مشکل داشت بگه
3- هر فیلدی که پر شد با جاوااسکریپت ولیدیت کنه و اگه مشکل داشت بگه
اینکه شما بیای برا هر فیلد اینکارو بکنی(2 و 3) خوبیش اینه که کاربرت سریع میفهمه مشکل چیه و بر طرفش میکنه و همچنین فرمت شکیل تر میشه ولی نهایتن باید آخرسر تو سرور چک بشه چون ممکنه هکر بیاد اینکارایی که شما میکنیو از وسطش انجام بده یعنی یه سری اطلاعاتو قلمبه بدون ولیدیت آماده کنه و با همون ماژولای کلاینت شما بفرسته برا سرور اگه اونجا چک نشه .....
البته من زیاد با 2 موافق نیستم چون خیلی مسخرس چرا باید یه دیتارو بفرستیم سرور برا ولیدیت(غیر اینکه مثلا چک کنیم ایمیلو یکی دیگه نگرفته باشه) همون جا با جاوااسکریپت چکش میکنیم که کاربر اگه مشکل داشت بفهمه مشکلشو و بعدم میام نهایتن تو سرورم ولیدیت میکنیم که خیالمون راحت بشه
نمیدونم میتونم مفهومو برسونم یا نه
هم اکنون 1 کاربر در حال مشاهده این تاپیک میباشد. (0 کاربر عضو شده و 1 مهمان)