输入校验:

  • 客户端校验:通过JavaScript代码完成,过滤正常用户的误操作
  • 服务器端校验:通过在应用中编程实现,是整个应用阻止非法数据的最后防线

Struts 2框架提供的输入校验体系:

  • 内建的输入校验器:无须书写任何输入校验代码,即可完成绝大部分的输入校验,并可同时完成客户端校验和服务器端校验
  • 重写validate方法来完成自定义校验
  • 允许开发者提供自定义的校验器