2015-07-10 21 views
0

我從安全的角度提出這個問題的立場。如果我有一個沒有名稱元素的輸入字段,我知道它不是處理由服務器,但它是發送到互聯網?我已經看到了幾個不同的答案,我想知道我們是否可以得到確定的答案。表單數據沒有「名稱」元素通過互聯網發送?

另外,有沒有辦法明確防止輸入字段與表單數據一起發送,而不禁用它?

+0

我想我可以在提交之前從表單中刪除字段。這會工作嗎? – Jhacker

回答

0

我想我在這裏找到了一個巧妙的解決方法。只要創建第二個形式,所以它不會提交「偷」受保護的數據:

http://www.impressivewebs.com/html5-form-attribute/

不過,我還是想回答原來的問題。此外,這可能只適用於HTML5,給使用舊瀏覽器的用戶留下安全漏洞。