我有一個頁面,用戶必須使用HTML5 Canvas和JavaScript創建自定義配置文件圖片。畫布的base64圖像數據以輸入其用戶信息的形式存儲在隱藏的輸入字段元素中。我只希望網站上的人員使用我的JavaScript/Canvas設計師製作他們的個人資料照片,但用戶可以進入Chrome控制檯,或使用地址欄或用戶腳本設置隱藏輸入字段的內容到他們選擇的base-64圖像數據(不是用我的畫布製作的)。使用JavaScript防止表單注入?
如何防止人們這樣做?我在想也許某種使用AJAX將數據發佈到設置$ _SESSION數據的PHP文件的方法,但我想不出一種方法來阻止用戶注入JavaScript來更改參數。
沒有辦法避免這個客戶端。你只能在服務器端處理它。 – Brad