La vérification côté client est facilement contournable (programmation d'un client différent, modification du code du logiciel client pour désactiver la vérification, utilisation d'un proxy modifiant la requête ...).
On ne peut jamais être sur que le client va envoyer des informations correctes et il faut donc *toujours* les vérifier côté serveur (on peut aussi parfois le faire côté client pour des raisons d'ergonomie).
[^] # Re: Et la sécurité ...
Posté par ruz revr . En réponse à la dépêche La fondation Mozilla lance un projet pour le support de XForms. Évalué à 3.
On ne peut jamais être sur que le client va envoyer des informations correctes et il faut donc *toujours* les vérifier côté serveur (on peut aussi parfois le faire côté client pour des raisons d'ergonomie).
Un petit lien pour finir :
http://heanet.dl.sourceforge.net/sourceforge/owasp/OWASPGuideV1.1.1(...)
chapitre 10