2012-09-03 75 views
0

可能重複:
Alternatives to Hidden Field in HTML替代隱藏字段在HTML

我用一個隱藏字段來遮蓋自己的領域時,我發送一封電子郵件,其中是保密的。當我發送包含隱藏字段的電子郵件時,我可以使用Java檢索隱藏字段。我的問題是,當我轉發相同的電子郵件時,HTML中缺少隱藏字段。這種情況也適用於退回的電子郵件。我的要求是從反彈的電子郵件中提取隱藏的fiels值。我想知道是否有隱藏字段的替代方案或如何使用隱藏字段完成任務。

任何幫助,非常感謝。

感謝


的問題我有是不是機密的數據,有關它的信息。舉例來說,正如你所說的,我發送的電子郵件中包含發送電子郵件時隱藏的唯一ID。但是,一旦我轉發該電子郵件或退回的電子郵件,相同的唯一身份證件似乎已從HTML中消失。簡而言之,隱藏類型的標籤在發送電子郵件後正在消失。任何有關這方面的信息都會有很大的幫助。

+1

Protip:不要使用隱藏字段來存儲機密信息。任何技術水平極低的人都可以毫不費力地提供信息。 – JJJ

+0

檢查這個帖子[http://stackoverflow.com/questions/5085993/php-alternative-to-html-hidden-input] – NoNaMe

回答

3

即使您在HTML中隱藏字段,用戶仍然可以通過查看html源代碼來查看信息。 不要隱藏HTML隱藏字段或註釋中的機密數據!這是不安全的!

通過電子郵件記住一些數據的最安全的方法是將數據保存到專用數據庫,並創建一個唯一的隨機密鑰來表示數據。然後,您可以在發送的電子郵件中包含唯一密鑰。

要在收到電子郵件退回時獲取數據,只需查看數據庫中的唯一密鑰,然後重新獲得信息。

接收該電子郵件的其他人將無法看到私人和機密數據。