Webbutveckling - Undvika att skriva säkerhetsrelaterad kod i JavaScript?

Permalänk
Medlem

Webbutveckling - Undvika att skriva säkerhetsrelaterad kod i JavaScript?

Ska man undvika att skriva säkerhetsrelaterad kod i JavaScript? Ett exempel är när man validerar data vid användarregistrering. Eftersom att det är på klient-sidan tänker jag att JavaScript-kod borde gå att kringgå av användare.

Permalänk
Avstängd

Kort svar: Ja. Klienten är aldrig säker så säkerhetsfunktioner måste köras på serversidan.

Permalänk
Medlem

1. Validering i JavaScript (för användarens upplevelse)
2. Validering i Server
3. Validering i Databas (FK, unique, m.m)