Ettekandja: Võtame pilk veebilehe mille kaudu võib kasutaja registreeru midagi. Siin, vormis-0.html, mul on mitmeid Sisestusväljade kujul e-posti, paroole ja kokkuleppeks tingimustel, millele järgneb Registreeri nuppu. HTML selle lehe vahepeal näeb välja selline. Mul on siin esimene sisend kutsus Email, teine ​​sisend nimega Password, teine ​​sisend kutsus Kinnitus, mis teoreetiliselt peaks sobima salasõna, et kasutaja sisestatud esimese ajal ja siis siin, sisend, kelle tüüp on ruut, millele järgneb lõpuks tegelik nuppu Esita. Nüüd teate miski käesolevas veebilehe, mis teeb igasuguse valideerimine minu panus. Ma võiksin kirjuta midagi või mitte midagi e-posti, paroolid ja ma võiks vaadata või mitte vaadata, et box tundub. Nüüd võib väga hästi olla mõned serveripoolne valideerimist, niiöelda - mõned vigade kontrolli, mida Mina ja ei anna. Aga vähemalt kliendi poolel, ei ole kood, mida me oleme näinud, et tegelikult tagab selle, et ma koostööd. Tõepoolest, kui ma lähen tagasi vormi-0.html sisse minu brauser ja kirjuta midagi, ma lõpuks, ma näen, at [? register-0.php?] möödunud aastal, kui iga HTTP parameetrid, meie e-posti, parool ning kinnitus, kuid mitte väärtused ühtegi nendest, kuigi leht ise naljatades ütleb, et Olen registreeritud.