2012-09-25 85 views
-1

我創建了隱藏表單,它將包含隱藏輸入和JavaScript提交。但是,當表單被提交時,用戶可以查看頁面的來源並知道它的所有值。如何隱藏此表單或對其進行加密,以便用戶無法知道甚至是來自html源的值。隱藏/加密HTML中的隱藏表格

+3

不要在您的HTML源代碼中存儲敏感數據,不加密或不加密。 – Curt

回答

2

可能加密服務器上的數據(使用標準強加密)並將結果存儲在表單中。

然而,標準的做法是首先不向客戶提供敏感數據。將數據存儲在服務器上,將其與令牌關聯,然後將該令牌給予客戶端。

會話是做這件事的標準方法。

+0

我同意你,但在我的情況下,客戶是第三方,不能修改他的流量。無論如何,這可能是最好的答案! –

2

如果此信息非常敏感,請不要將其發佈到頁面上。

將數據保留在服務器上並具有令牌以將請求與其關聯。

1

你不能。也許你可以隱藏普通用戶的東西,但是給予足夠的技能數據可供用戶閱讀/操作。正確的做法是將數據存儲在服務器上並將其與用戶相關聯。

例如,你可以看看PHP sessions