请教大神

s478853630 2013-05-28 09:17:54
如何防止在浏览器客户端修改隐藏域的值?
貌似谷歌和火狐浏览器客户端还能修改隐藏域的值,并且修改后还是有效的,
这对程序安全是个不小的考验,如果不能防止用户恶意篡改的话,建议各位同学不要用隐藏域了。
不知道csdn的大神们是怎么解决的,本人真心求教!
...全文
96 2 打赏 收藏 转发到动态 举报
写回复
用AI写文章
2 条回复
切换为时间正序
请发表友善的回复…
发表回复
风中的大仙 2013-05-28
  • 打赏
  • 举报
回复
2楼说的有道理! 敏感,关键字段不应该放在client端的!
awenhao 2013-05-28
  • 打赏
  • 举报
回复
有个屁用,敏感数据是不会放浏览器的,页面数据 往往除了展示数据之外,隐藏部分只是一些业务逻辑相关的id什么的。如果真心需要解决你所说的问题,是解决不了了,因为访问服务器完全可以不用浏览器,你考虑过吗?

67,513

社区成员

发帖
与我相关
我的任务
社区描述
J2EE只是Java企业应用。我们需要一个跨J2SE/WEB/EJB的微容器,保护我们的业务核心组件(中间件),以延续它的生命力,而不是依赖J2SE/J2EE版本。
社区管理员
  • Java EE
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧