所以我有一個輸入字段,我已經設置爲在前端使用下面的代碼禁用。問題是,如果用戶修改瀏覽器中的代碼,他們可以將其更改爲任何他們想要的。如何防止在後端?如何在不創建漏洞的情況下禁用rails表單輸入。
<input type="text" class="text party_name disabled-textfield" id="party_name" name="party_name" disabled="disabled" value="<%= @current_user.name %>" />
當您收到POST請求時,您爲什麼要關注此字段?只要忽略它。 – tadman