http://arshaw.com/fullcalendar/docs/event_ui/editable/如何防止訪客通過螢火蟲設置fullcalendar(arshaw)爲可編輯:true?
可編輯的選項可以通過我的網站通過螢火蟲和我的數據庫中的數據更改數據操縱。有解決方案嗎?
$('#calendar').fullCalendar({
editable: false,
[...]
http://arshaw.com/fullcalendar/docs/event_ui/editable/如何防止訪客通過螢火蟲設置fullcalendar(arshaw)爲可編輯:true?
可編輯的選項可以通過我的網站通過螢火蟲和我的數據庫中的數據更改數據操縱。有解決方案嗎?
$('#calendar').fullCalendar({
editable: false,
[...]
不,不是真的,但minifying應該讓你足夠接近大多數人放棄。
但是,即使您對它進行了縮小和混淆處理,足夠確定的人員也可以將其解除混淆並將其反轉。
「永不相信客戶」的口號常常被重複,這是有原因的。您需要將服務器端檢查添加到數據,以確保它與預期一致,如果這是真正的擔心。
如果有人在意足夠多,只會在窗口中修改它,如果您沒有處理將其寫入數據庫的更改,則下一位訪問者將看到與您配置的日曆相同的日曆。