2011-06-24 57 views
0

我有一些帶有隱藏字段的破拆表格。我注意到如果用戶從瀏覽器視圖源複製表單源代碼,他可以查看字段,填寫表單並從網站外部提交。我們如何防止這一點。我希望帖子只發生在網站而不是其他地方。expressionEngine防止從頁面外張貼表格

回答

1

您是否在ExpressionEngine控制面板中啓用了Secure Forms Mode

安全表格模式通過重複提交評論或其他表單數據來防止自動腳本(生成垃圾郵件的最常見方式)。僅當用戶手動加載頁面並從您的站點提交 表單時,才允許提交 。一旦收到表單數據,用戶必須手動重新加載頁面,然後才能再次提交。

設置位於:管理>安全和隱私>安全和會話:

enter image description here

+0

感謝偉大的。從不同的角度來看,如果一個人用螢火蟲操縱DOM並改變隱藏字段中的值然後提交表單,他是不是可以逃脫它。 – Pinkie

+0

SafeCracker的[SafeSharpener擴展](http://devot-ee.com/add-ons/safesharpener/)旨在解決這個問題。 – rjb