比如我用hidden传递一个脚本用来判断是哪个页面发过来的表单的参数,
if是homepage就怎么怎么,else怎么怎么,
但是我发现hidden的value值在浏览器上就能改啊,比如谷歌浏览器的开发人员工具,
那本来应该传递的值是'homepage',结果被用户改成'loginpage'那网站脚本的逻辑就全乱套了,或者将value值改成一段恶意代码不就麻烦了吗?所以我觉得应该不会用hidden传递重要的参数吧?
那hidden一般都是用来传递什么信息的呢?
没分了,希望热心人回答
input type="hidden"传递逻辑参数安全吗?
答案:2 悬赏:30 手机版
解决时间 2021-03-14 01:50
- 提问者网友:却不属于对方
- 2021-03-13 12:41
最佳答案
- 五星知识达人网友:神鬼未生
- 2021-03-13 13:27
即然你都已经发现了,那就已经说明这种参数传递方式是不可靠的.你可以用它来保存一些不敏感信息,或是对程序流程不会产生影响的数据.
如果是比较重要的数据,最好保存在服务器端,比如数据库或是Session.如果一定要在前后端进行重要数据的传递可以考虑使用更严格的数据正确性检查,必要时可进行数据编码或加密,并且要评估伪造数据可能带来的风险.
如果是比较重要的数据,最好保存在服务器端,比如数据库或是Session.如果一定要在前后端进行重要数据的传递可以考虑使用更严格的数据正确性检查,必要时可进行数据编码或加密,并且要评估伪造数据可能带来的风险.
全部回答
- 1楼网友:拾荒鲤
- 2021-03-13 14:55
表单方式传递的参数
表单内的属性action直接指定此表单内容传递到哪个页面。method指明了传递的方式。post代表使用消息传递,就像我们发短信一样。
page02.php这样写:
我要举报
如以上问答信息为低俗、色情、不良、暴力、侵权、涉及违法等信息,可以点下面链接进行举报!
大家都在看
推荐资讯