SPEAKER: Să aruncăm o privire la o pagină web prin care un utilizator ar putea înregistra pentru ceva. Aici, într-o formă-0.html, am un număr de de câmpuri de intrare într-o formă de e-mail, pentru parole, și pentru acordul de a termeni și condiții, urmată de o Buton înregistrați. HTML pentru aceasta pagina, între timp, arata ca aceasta. Am aici prima intrare numit E-mail, o altă intrare numit Password, o altă intrare numit confirmare, care, în teorie, ar trebui să se potrivească parola pe care utilizatorul tastat primul timp, și apoi aici, în intrare, al cărui tip este caseta, urmat de cele din urmă, Trimite butonul real. Acum, observa nu e nimic în acest pagina de web care face orice formă de validarea de intrare meu. Aș putea tastați nimic sau nimic, la toate pentru e-mail, parole, și eu putea verifica sau nu verificați cutie, s-ar părea. Acum, ar putea fi foarte bine unele validare partea de server, ca să spunem așa - unele verificarea erorilor de ce Eu fac și nu oferă. Dar, cel puțin partea de client, nu exista nici o cod pe care am văzut că de fapt asigură faptul că am coopera. Într-adevăr, dacă mă întorc la forma-0.html în browser-ul meu și introduceți nimic, la toate, am ajung, văd, la [? înregistrați-0.php?], a trecut în drept fiecare parametrii HTTP, e-mail nostru, parola și confirmare, dar nu valori pentru oricare din cei, chiar dacă pagina se spune în glumă că M-am inregistrat.