http://jakarta.apache.org/velocity/ymtd/ymtd.html
>
> [url=http://jakarta.apache.org/velocity/ymtd/ymtd.html
> [/url]
> 在关键应用(如金融)光用JavaScript验证数据是不够的,别
> 丝梢孕炊褚獬绦?> 绕过JavaScript直接向你的Server送恶意数据。
没那么复杂,在IE的options中就可以禁用js。
同样的系统框架到不同的人手里效果都不同,很多人用struct也未必比单纯jsp+bean的来得清晰和规范。
我喜欢:SIMPLE IS THE BEST
> 侍狻5JavaScript功能比较强大,可以做出比较丰富的Web
> UI和数据交验(配合正则表达式).如果仅从安全角度考虑而?
> 定JavaScript好像理由不太充分。
我不是否定JAVASCRIPT,我是指除了JAVASCRIPT中验证数据的合法性外,JSP或SERVER端也要
验证.否则黑客可以用JAVA或PERL等写一个程序冒充IE等WEB BROWSER想你的WEB APP发非法数据.
如一次1000000元的存款.
ActionForm是Html表单的一个对象映射,以后所有的操作和功能都和ActionForm这个对象实现交互操作了。
Struts是直接和Html打交道,Javascript也是和Html打交道,因此Struts和Javascript并无任何直接联系。
因为,这三者需要在一个JSP中实现,好像扯上了关系,其实他们的运行顺序是Struts-->ActionForm-->Html--->Javascript。
这个概念不能混淆,各有各的定位。