0
我有一個表格:PHP - 不可編輯輸入
<input type="text" value="3X732" readonly/>
好了,用戶可以使用一個程序來編輯輸入值,然後,破壞系統。
我該如何預防?我可以使用任何東西,除了腳本。
嗷的價值是動態的,所以我不能這樣做$代碼=「3X732」;
我有一個表格:PHP - 不可編輯輸入
<input type="text" value="3X732" readonly/>
好了,用戶可以使用一個程序來編輯輸入值,然後,破壞系統。
我該如何預防?我可以使用任何東西,除了腳本。
嗷的價值是動態的,所以我不能這樣做$代碼=「3X732」;
您應該使用$ _SESSION傳遞重要數據,而不是HTML,永遠不要相信用戶。
加密的值,並在一個隱藏字段中保存的形式的加密值。 當表單提交的文本字段的值,運行相同的算法,並將其與加密值。他們原本應該匹配已經撥弄着......
如果您的系統依賴於輸入字段,我認爲它有一個嚴重的安全問題,永遠不要相信客戶端 – lelloman