我有一个带有只读字段的表单,用于显示/提交到下一页。
但是,我注意到在 Chrome 中使用开发人员工具时,我能够向元素添加 id,使用 javascript 控制台选择该元素,并更改其 value。我提交了表单,你知道什么 - 下一页对其进行操作,就好像它是原始值一样。
现在,使用我正在构建的网站的人应该没有任何问题,但这对我来说似乎是一个巨大的安全漏洞。只读的目的不是保持不变吗?如果一个精明的用户改变它,那不是一个大问题吗?事实上,我什至不认为您可以在 chrome 中添加和更改属性。
请在下面发表您的想法,如果有解决方案,请告诉我(“禁用”文本字段,但设置禁用属性不会将数据发送到下一页)。