"regex güvensiz izin vermeyecek":Amacı ben jslint aracılığıyla çalıştırdığınızda aşağıdaki hatayı alır kod satırını sahip seçenek
Bu hata jslint opsiyonu sayfasından aşağıdaki açıklamaya bakın görünüyorLint at line 604 character 48: Insecure '^'.
numExp = parseInt(val[1].replace(/[^\-+\d]/g, ""), 10);
:
"true if . and [^...] should not be allowed in RegExp literals.
These forms should not be used when validating in secure applications."
İstemci tarafında javascript uygulamasının gerçekten güvenli kabul edilebileceğini anlamıyorum. En çok hava geçirmez rejeks bile olsa, hala ateş böceği gibi bir şey ateşlemek ve yine de değişkeni değiştirmek mümkündür. Gerçek giriş doğrulaması sunucuda yapılmalı ve istemci tarayıcısı muhtemelen ortalama kullanıcı kötüye kullanımı ele alacak doğrulama işlemine sahip olmalıdır.
Bu hatayı yok saymak güvenli midir? İstemci tarafı giriş doğrulaması nedeniyle başvurumun güvensiz olduğu bir açı eksik mi?