web hidden適合場景,如果將一些數(shù)據(jù)放在web頁面的hidden中適合那些情況,安全嗎
2 回答

慕姐4208626
TA貢獻1852條經(jīng)驗 獲得超7個贊
你好,
絕對是不安全的.因為客戶端(比如Google Chrome)就可以隨便對頁面的HTML DOM進行隨意更改~
所以如果你把一些比如"加薪幅度", "會員折扣"這類東西放到<input type="hidden" value="{不安全}"/>肯定是會產(chǎn)生一定的漏洞的~
但是建議你可以在服務端接受時檢測一下值的范圍~如果超過了范圍{ x1 ~ x2 }就判斷無效.
當然這個問題還得根據(jù)具體的應用情況而定了.
希望對你有幫助

qq_笑_17
TA貢獻1818條經(jīng)驗 獲得超7個贊
hidden中的數(shù)據(jù)在客戶端是可以查看(查看網(wǎng)頁源碼)和修改(Js腳本)的,一般不適合用來放敏感數(shù)據(jù)。
- 2 回答
- 0 關注
- 391 瀏覽
添加回答
舉報
0/150
提交
取消