前端验证有什么用?用户可以通过浏览器修改表单隐藏域的值再提交?

php中文网
发布: 2016-06-23 13:46:44
原创
1267人浏览过



如图,用户可以通过浏览器很方便的修改表单的值、让隐藏的区块显示出来。。。

有时候前端会根据传来的不同的值显示不同的表单项、或者使用隐藏域记录一些关键值( 比如修改一条信息时隐藏域记录该信息的ID,提交后根据这个ID做数据更新)等等

可用户一旦修改这些值,再提交,那不就出乱子了?

所以在提交数据后还必须经过非常严谨的判断才能做更新吗?

PS:我一直以为用户是只能查看前端的HTML\JS\CSS,没想带还可以直接修改!?

表单大师AI
表单大师AI

一款基于自然语言处理技术的智能在线表单创建工具,可以帮助用户快速、高效地生成各类专业表单。

表单大师AI 74
查看详情 表单大师AI

回复讨论(解决方案)

虽然你可以用隐藏域修改一些值,但你能确定你的修改是正确的吗?

盲目的相信传入的数据,是安全大忌

隐藏域的值只是为了验证方便

当然了 ,无论你在前端怎么修改JS判断啊,修改HTML表单信息啊,到后台的话都会用后台脚本语言再次进行判断的。因为前段的一切工作只是防范君子,不防小人啊,像那个隐藏的表单应该是做JS表单验证用的,为了是给更好的用户体验,实际上应该是不传入数据库的,总结一些就是前端做完判断之后,在存入数据库之前还是要判断的。

了解了  谢谢

最佳 Windows 性能的顶级免费优化软件
最佳 Windows 性能的顶级免费优化软件

每个人都需要一台速度更快、更稳定的 PC。随着时间的推移,垃圾文件、旧注册表数据和不必要的后台进程会占用资源并降低性能。幸运的是,许多工具可以让 Windows 保持平稳运行。

下载
来源:php中文网
本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn
最新问题
开源免费商场系统广告
热门教程
更多>
最新下载
更多>
网站特效
网站源码
网站素材
前端模板
关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新 English
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送
PHP中文网APP
随时随地碎片化学习

Copyright 2014-2025 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号