我在我的網站上有個人檔案編輯頁面,其中包含預設的年齡和國家/地區列表,以便人們可以選擇他們的年齡和國家。我如何阻止出站表單提交
我的問題是一個人提交了一個可以提交自定義年齡和國家的HTML表單。有人知道如何阻止不在我的域名上的網站提交表單嗎?
我改變了幾次表單,但他可以像我改變它一樣簡單地找到輸入名稱。
我在我的網站上有個人檔案編輯頁面,其中包含預設的年齡和國家/地區列表,以便人們可以選擇他們的年齡和國家。我如何阻止出站表單提交
我的問題是一個人提交了一個可以提交自定義年齡和國家的HTML表單。有人知道如何阻止不在我的域名上的網站提交表單嗎?
我改變了幾次表單,但他可以像我改變它一樣簡單地找到輸入名稱。
防止提交表單提交不合需要的值的唯一故障安全方法是在服務器端執行驗證。
我認爲referrer(Request.ServerVariables("http_referrer")
)應該告訴你請求來自的頁面。正如奧列格說的,你應該在任何情況下另外驗證返回的表單數據。
我會嘗試該死的它吮吸它不能被阻止 –
檢查引用者還將阻止提交使用正確的頁面,但由於某種原因,瀏覽器設置爲不發送Referer標題。所以這是一種錯誤的方法,如果意圖是確保輸入數據值是可接受的(例如,年齡和國家已從一些特定的值集合中取得)。 –
我們可以看到你的代碼接受這個輸入嗎?通過編輯問題來做到這一點,不要忘記用你正在使用的語言來標記它。 – halfer