我有一個HTML表單:在隱藏字段中發送xml數據。是否安全?
<form>
<input type="hidden" id="hiddenField"/>
...Other form fields
</form>
在這種形式我想設置一個隱藏字段使用XML數據。 任何人都可以建議是否可以直接用xml數據設置隱藏字段。 即在我的JavaScript函數是安全的直接設置隱藏字段與XML如:$(#hiddenFiled).val(xml);
並得到我的Java Servlet中的XML?請建議。
感謝您的回覆。 否xml doesen不包含任何敏感信息。 如果我正確理解,你的建議是轉義xml,然後將其設置在隱藏字段,如: var escapedXml = escape(xml); $(#hiddenFiled).val(escapedXml); 請確認我是否理解正確。 我們還需要一些機制來從request.getParameter中獲取它之後在servlet中對它進行解碼嗎? – Jeets