看看纽约时报的这个页面:
http://homedelivery.nytimes.com/HDS/learnMorePopUp.do
?mode=common.learnMorePopUp
&productId=NDS
&prodRate=7.40
我惊讶地发现,当我手动修改prodRate
参数时,页面更新了:
- 介绍性订阅率。
- 常规订阅率。
自己试试吧!现在,我还没有做太多的 Web 开发,但我知道这可能不应该发生。所以我想知道:
- 什么样的实现会导致这种行为?
- 您将如何修改页面以向最终用户隐藏此类敏感参数?