2017-02-20 114 views
0

一般問題:假設有人對錶單/調查有正常的查看訪問權限(例如Google表單),那麼如何判斷表單是否實際使用你所估算的數據和做什麼,而不是僅僅假裝它被提交?檢查網站表單是否正在提交到數據庫

我有一個像這樣的特定情況,我認爲我正在查看一個不會提交給任何數據庫的假表單等,但我不完全確定我會尋找什麼來確認。

我最初希望看到表單提交到了另一個html頁面,我也查看了該頁面上的代碼,它只有html,沒有PHP或JS。它是否仍然有可能提交給數據庫?

回答

0

除非您有權訪問在該服務器上運行的代碼,否則無法知道服務器將如何處理提交的值。

+0

因此,如果一個html表單重定向到另一個html頁面,而不是一個php頁面,它仍然可以發送信息到數據庫,對嗎? –

+0

重定向與POST不同。如果表單**字面意思是**

',那麼您可以確信沒有PHP正在運行,但是它仍然可以使用AJAX在其他地方發送數據。最終,您無法知道網站在提交表單時做了什麼。 –

+0

Index.html甚至可以是一個腳本,雖然它會很少見。 – Bemmu