全部的頁面輸入特殊字符限制都是前端的懶,沒有藉口

我今天忽然意識到一件事情,如題,全部的頁面輸入特殊字符限制都是前端的懶,沒有藉口。前端 任何特殊字符均可以經過前端的修改使其變成沒有攻擊的字符,前端若是限制輸入字符內不該該存在,./;'\[]<>?:"|{}!@#$%^&*()-=_+~`等一系列字符,頗有可能(或者說就是),在後端或者前端使用到了這些做爲分隔符,若是存入數據庫中的數據出現了這些字符會致使分割時出錯,或者相似引號會使得sql中報錯
相關文章
相關標籤/搜索