html - 如果有人更改 HTML 表单输入的名称怎么办
问题描述
所以我在一个有各种帖子表单的网站上工作,我无法解决这个问题:如果用户使用检查元素来更改 html 输入标签的名称,以便我的服务器端应用程序可以'不读取传入的数据。有什么办法可以防止这种情况发生,或者我应该简单地检查我命名自己的字段是否确实存在并重定向用户,以防我的后端检测到输入表单已被篡改?
解决方案
不,实际上没有办法避免客户更改请求。客户端可以创建自定义请求以攻击您的 api。您必须在服务器中验证请求。
推荐阅读
- javascript - 基于另一个对象数组的Javascript过滤器数组
- node.js - 护照本地猫鼬的User.register方法但添加多个属性?
- python - 使用 NumPy 保存/加载 MXNet 模型参数
- java - 如何使用 apache camel 创建 IAM 用户?
- java - 如何跟踪最新 Java 更新的问题?
- php - 在这个 PHP 示例中我做错了什么?
- java - mapstruct 无法将模型的属性列表映射到字符串列表
- conan - 柯南:如何访问包 ID 哈希或在 conanfile.py 的构建步骤中生成它?
- python - 是否可以在网络浏览器中运行 python 代码?
- r - 试图确定国家 R 的质心之间的距离