0

我有表格来添加帖子的标题、描述字段和一个隐藏字段。Post 有许多子内容(文本、照片、视频)。

现在,每个新的子内容(作为 Javascript 对象(哈希))都被添加到 Javascript 数组变量中。单击提交按钮后,数组变量被移动到隐藏字段值并发送请求以创建新帖子(带有标题、描述和带有子内容的字段)。

这是任何安全的方法(例如,现在黑客可以通过 JS 控制台添加子内容而无需验证检查)?

4

1 回答 1

0

任何人都可以将任何数据添加到任何 POST,无论是否使用 javascript。我可以用来curl向您的服务器提交我想要的任何数据。由您的服务器端应用程序过滤掉坏东西并验证好东西。

于 2012-04-26T12:25:33.403 回答