时间:2021-07-01 10:21:17 帮助过:25人阅读
虽然你可以用隐藏域修改一些值,但你能确定你的修改是正确的吗?
盲目的相信传入的数据,是安全大忌
隐藏域的值只是为了验证方便
当然了 ,无论你在前端怎么修改JS判断啊,修改HTML表单信息啊,到后台的话都会用后台脚本语言再次进行判断的。因为前段的一切工作只是防范君子,不防小人啊,像那个隐藏的表单应该是做JS表单验证用的,为了是给更好的用户体验,实际上应该是不传入数据库的,总结一些就是前端做完判断之后,在存入数据库之前还是要判断的。
了解了 谢谢