比如var question_id=1;
$.post(url,{qid:question_id})用的thinkphp中有防止遠(yuǎn)程提交的hash值,但是只能防止一個(gè)表單,有沒有更好的方法防止用戶修改這個(gè)question_id???跪求大佬!
1 回答

慕森王
TA貢獻(xiàn)1777條經(jīng)驗(yàn) 獲得超3個(gè)贊
沒有辦法的,即使你給一個(gè)token,我也可以寫代碼抓取token返還給你。防止機(jī)器提交用captcha,但如果對方是人,完全不可防。你可以在數(shù)據(jù)庫中存儲(chǔ)用戶正在閱覽的qid,這樣就無需用js提交qid了
- 1 回答
- 0 關(guān)注
- 514 瀏覽