2017-03-02 62 views
0

我有一個音頻播放器,我正在爲我的網站製作,並且需要知道是否可以安全地使用<input>進行音量控制和作爲進度條?在音頻播放器中使用輸入字段安全嗎?

我知道<input>字段可以用作中間人攻擊,並且想知道它是否安全使用它們。這主要是爲了做音量控制和移動音頻文件的位置。

我正在研究的另一個選擇是使用JavaScript將'div'轉換爲'input'函數。該方法更安全還是更安全?

回答

1

關於前端開發的事情是任何人都可以改變前端。例如,如果打開chrome開發工具並將div標籤更改爲輸入標籤,則瀏覽器將高興地顯示以前是div標籤的內容作爲輸入標籤。當我可以向您的後端發送一些惡意輸入並更改在其他人的瀏覽器上加載的內容時,安全漏洞就會出現。

簡而言之,不,將div轉換爲輸入不會更安全。然而,你在後端處理輸入是另一回事。