web hidden适合场景,如果将一些数据放在web页面的hidden中适合那些情况,安全吗
2 回答
慕姐4208626
TA贡献1852条经验 获得超7个赞
你好,
绝对是不安全的.因为客户端(比如Google Chrome)就可以随便对页面的HTML DOM进行随意更改~
所以如果你把一些比如"加薪幅度", "会员折扣"这类东西放到<input type="hidden" value="{不安全}"/>肯定是会产生一定的漏洞的~
但是建议你可以在服务端接受时检测一下值的范围~如果超过了范围{ x1 ~ x2 }就判断无效.
当然这个问题还得根据具体的应用情况而定了.
希望对你有帮助
- 2 回答
- 0 关注
- 373 浏览
添加回答
举报
0/150
提交
取消