我在Webdev的noobie,我試圖得到一些信息服務器的安全性有多危險 coudl是這樣的代碼,沒有數據驗證HTML(表格)注射
<form id="test" name="test" method="post" action="">
<input type="hidden" value="" name="tst">
<input type="reset" onclick="test.submit()" value="test">
</form>
我知道我們可以注入HTML代碼甚至是js腳本,但對服務器端來說是危險的嗎?
任何危險完全取決於您對收到的數據所做的事情。如果你完全忽略它,那就沒有危險。如果你對它做了什麼,可能會有,但這取決於你在做什麼。 – Quentin 2013-02-28 16:37:08