演講嘉賓:讓我們來看看一個網頁 通過它用戶可以註冊 什麼東西。 在這裡,在形式,0.html,我有一個數字 在電子郵件表單輸入字段, 為密碼,並同意 其次是條款和條件 註冊按鈕。 的HTML頁面,同時, 看起來是這樣的。 我這裡所謂的第一輸入 電子郵件,另一個叫輸入密碼, 另一種被稱為輸入確認, 這在理論上,應該匹配 密碼,用戶輸入的第一個 時間,然後在這裡,在輸入,其 類型是複選框,接著最後, 實際的提交按鈕。 現在,請注意有沒有在這 網頁,做任何形式的 驗證我的輸入。 我可以在所有輸入任何東西,或什麼 電子郵件,口令,和我 可以檢查或不檢查 中,它似乎。 現在,有很可能是一些 服務器端驗證,可以這麼說 - 一些錯誤檢查什麼 我做的和不提供。 但至少客戶端,有沒有 我們已經看到,實際上代碼 確保我合作。 事實上,如果我回去形式,0.html中 我的瀏覽器,輸入什麼都沒有,我 最終,我明白了,在[?寄存器0.php?] 通過作為 每個HTTP參數,我們的電子郵件, 密碼和確認,但沒有 對於任何這些的值,即使 頁面本身開玩笑地說, 我已經註冊。