码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • 【关于检查请求参数的基本有效性】


    目录

    检查请求参数的基本有效性


    检查请求参数的基本有效性

    在服务器端项目中,可以通过spring-boot-starter-validation对请求参数进行检查。

    在客户端项目中,Element UI的示例表单中都有对各控件(例如输入框、选择框等)的检查。

    服务器端的检查是必要的,所有由客户端提交过来的请求参数都应该视为“不可靠的”!因为:

    • 客户端程序是运行在用户的设备上的,是可能被篡改的
    • 某些项目可能是多客户端的(既有网页端,又有手机端等其它客户端),可能不统一
    • 某些用户没有及时更新客户端软件的版本,旧版的客户端软件的检查规则与新版服务器的规则并不对应

    所以,为了保证各请求参数的有效性,必须在服务器端进行检查!

    需要注意:即使服务器端已经存在检查请求参数的机制,客户端仍有必要对即将提交的请求参数进行检查,因为:

    • 客户端的程序都是在用户的设备上离线运行的,能够更快的响应用户的操作,在客户端的检查对于用户的体验来说是更好的
    • 可以阻止绝大部分错误的请求提交到服务器,能够缓解服务器的压力
      • 以上列举的“服务器端不信任客户端提交的请求参数”的原因都是小概率事件

     

    个人主页:居然天上楼

    感谢你这么可爱帅气还这么热爱学习~~

    人生海海,山山而川

    你的点赞👍 收藏⭐ 留言📝 加关注✅

    是对我最大的支持与鞭策

  • 相关阅读:
    html 笔记:CSS
    docker镜像的导入导出
    用友GRP-U8 SQL注入漏洞复现
    Java《图书管理系统》练习
    C++11更新内容(2)--完美转发--默认移动构造/移动赋值--1116
    看完腾讯大牛的“JVM垃圾回收算法及收集器”反正我是收藏了
    HTML5网页设计成品:汽车介绍特斯拉 (dreamweaver作业静态HTML网页设计模板)
    小知识(7) wangEditor富文本编辑器简单引入(vue3)
    Elasticsearch搭建
    2022牛客暑期多校训练营6(总结+补题)
  • 原文地址:https://blog.csdn.net/weixin_72612071/article/details/128213962
  • 最新文章
  • 攻防演习之三天拿下官网站群
    数据安全治理学习——前期安全规划和安全管理体系建设
    企业安全 | 企业内一次钓鱼演练准备过程
    内网渗透测试 | Kerberos协议及其部分攻击手法
    0day的产生 | 不懂代码的"代码审计"
    安装scrcpy-client模块av模块异常,环境问题解决方案
    leetcode hot100【LeetCode 279. 完全平方数】java实现
    OpenWrt下安装Mosquitto
    AnatoMask论文汇总
    【AI日记】24.11.01 LangChain、openai api和github copilot
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1
正则表达式工具 cron表达式工具 密码生成工具

京公网安备 11010502049817号