用户篡改隐藏域的值如何验证 [ 2.0 版本 ]
问个问题:
是这样的,现在我有个表单,输入手机号码,点击查找按钮,查出对应用户的uid和身份证号码。这2个值我放在各自的隐藏域里面,现在的问题是用户完全可以F12来修改2个隐藏域的值,我虽然在后台通过uid和身份证来验证2个值是否一一对应,但是我不能验证,用户修改后的值也是一一对应的。那这种情况有什么好的解决方案吗??
共 9 个回答
-
dashixiong 回答于 2017-07-27 09:29 举报
肯定是用缓存啊,你提交表单干嘛。
-
admin_admin 回答于 2017-07-27 23:02 举报
其实你都没有遇到过了 你就模拟 你多虑了 我想问下比如你后台账号admin 被人猜中了 你怎么办 你没及时发现人家就可以登录进行 操作,,所以如果表单提交的数据在验证后都是正常的数据 那就是合法的插入,你也没办法 毕竟是程序 最后就只会成为一条脏数据无实际意义的
xyf90314
注册时间:2015-03-04
最后登录:2023-03-13
在线时长:95小时23分
最后登录:2023-03-13
在线时长:95小时23分
- 粉丝21
- 金钱5257
- 威望40
- 积分6607