为了账号安全,请及时绑定邮箱和手机立即绑定

web hidden适合场景

web hidden适合场景

牛魔王的故事 2018-12-10 22:08:19
web hidden适合场景,如果将一些数据放在web页面的hidden中适合那些情况,安全吗
查看完整描述

2 回答

?
慕姐4208626

TA贡献1852条经验 获得超7个赞

你好,

绝对是不安全的.因为客户端(比如Google Chrome)就可以随便对页面的HTML DOM进行随意更改~

所以如果你把一些比如"加薪幅度", "会员折扣"这类东西放到<input type="hidden" value="{不安全}"/>肯定是会产生一定的漏洞的~

但是建议你可以在服务端接受时检测一下值的范围~如果超过了范围{ x1 ~ x2 }就判断无效.

当然这个问题还得根据具体的应用情况而定了.

希望对你有帮助


查看完整回答
反对 回复 2018-12-14
?
qq_笑_17

TA贡献1818条经验 获得超7个赞

hidden中的数据在客户端是可以查看(查看网页源码)和修改(Js脚本)的,一般不适合用来放敏感数据。

查看完整回答
反对 回复 2018-12-14
  • 2 回答
  • 0 关注
  • 373 浏览

添加回答

举报

0/150
提交
取消
意见反馈 帮助中心 APP下载
官方微信