【关于检查请求参数的基本有效性】

本文探讨了在客户端和服务端进行请求参数验证的重要性。强调了虽然客户端验证能提升用户体验并减轻服务器负担,但因客户端易被篡改等原因,服务端验证仍是确保数据可靠性的关键。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

目录

检查请求参数的基本有效性


检查请求参数的基本有效性

在服务器端项目中,可以通过spring-boot-starter-validation对请求参数进行检查。

在客户端项目中,Element UI的示例表单中都有对各控件(例如输入框、选择框等)的检查。

服务器端的检查是必要的,所有由客户端提交过来的请求参数都应该视为“不可靠的”!因为:

  • 客户端程序是运行在用户的设备上的,是可能被篡改的
  • 某些项目可能是多客户端的(既有网页端,又有手机端等其它客户端),可能不统一
  • 某些用户没有及时更新客户端软件的版本,旧版的客户端软件的检查规则与新版服务器的规则并不对应

所以,为了保证各请求参数的有效性,必须在服务器端进行检查!

需要注意:即使服务器端已经存在检查请求参数的机制,客户端仍有必要对即将提交的请求参数进行检查,因为:

  • 客户端的程序都是在用户的设备上离线运行的,能够更快的响应用户的操作,在客户端的检查对于用户的体验来说是更好的
  • 可以阻止绝大部分错误的请求提交到服务器,能够缓解服务器的压力
    • 以上列举的“服务器端不信任客户端提交的请求参数”的原因都是小概率事件

 

个人主页:居然天上楼

感谢你这么可爱帅气还这么热爱学习~~

人生海海,山山而川

你的点赞👍 收藏⭐ 留言📝 加关注✅

是对我最大的支持与鞭策

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

居然天上楼

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值