我有收集用戶數據的表格。我使用 Ajax 和 jQuery 將此數據傳遞到 PHP 頁面以插入數據庫中。問題是我在腳本標簽中有一些 javascript 代碼,它們從表單字段獲取值,并且有一些與之相關的業務邏輯。我有一些隱藏字段,其值是由 javascript 代碼根據其他字段值自動設置的。如果有人編輯此代碼并更改此值(假設添加一些垃圾值)并點擊提交,這將導致錯誤的值插入到數據庫中。如何使該代碼不可編輯?
1 回答

鴻蒙傳說
TA貢獻1865條經驗 獲得超7個贊
如何使該代碼不可編輯?
你不能??蛻舳松踔粮静恍枰褂媚拇a,他們可以根據需要向您的服務器發送任何 HTTP 請求。
基本上,你看待這個問題的方式是錯誤的。您需要阻止客戶端在您的服務器上執行某些操作,而不是嘗試阻止客戶端在其計算機上執行某些操作。在服務器端代碼中執行任何敏感操作之前,請驗證請求。切勿隱式信任來自客戶端的請求,始終驗證用戶是否有權執行該操作。
- 1 回答
- 0 關注
- 139 瀏覽
添加回答
舉報
0/150
提交
取消