2013-03-06 25 views

回答

1

是,高級用戶可以隨時修改的客戶端代碼和改變HTML和JS功能,如果別人Foos是可以預見的,惡意用戶可能在js函數交換價值Foo和使用它訪問/處理受保護的數據。

此外,如果您已經在會話中獲得了價值,爲什麼要通過它?

+0

我只是不記得我在那裏的價值:D – AngeloBad 2013-03-06 11:46:36

1

如果您的會話中已經有foo值,且兩個值都相同,則最好使用會話值。 使用存儲在會話中的值。

編碼快樂