全部的页面输入特殊字符限制都是前端的懒,没有借口

我今天忽然意识到一件事情,如题,全部的页面输入特殊字符限制都是前端的懒,没有借口。前端 任何特殊字符均可以经过前端的修改使其变成没有攻击的字符,前端若是限制输入字符内不该该存在,./;'\[]<>?:"|{}!@#$%^&*()-=_+~`等一系列字符,颇有可能(或者说就是),在后端或者前端使用到了这些做为分隔符,若是存入数据库中的数据出现了这些字符会致使分割时出错,或者相似引号会使得sql中报错
相关文章
相关标签/搜索