-1

我创建了隐藏表单,它将包含隐藏输入和 javascript 提交。但是在提交表单时,用户可以查看页面的来源并知道它的所有值。如何隐藏此表单或对其进行加密,以使用户甚至无法知道来自 html 源的值。

4

3 回答 3

3

可以加密服务器上的数据(使用标准强加密)并将结果存储在表单中。

然而,标准做法是首先不向客户提供敏感数据。将数据存储在服务器上,将其与令牌相关联,然后将该令牌提供给客户端。

会话是执行此操作的标准方法。

于 2012-09-25T09:38:20.867 回答
2

如果此信息很敏感,请不要将其发布在页面上。

将数据保存在服务器上,并有一个令牌将请求与它关联起来。

于 2012-09-25T09:37:32.850 回答
1

你不能。也许您可以对普通用户隐藏一些东西,但如果有足够的技能数据可供用户使用,则用户可以读取/操作。正确的做法是将数据存储在服务器上并将其与用户相关联。

例如,您可以查看PHP 会话

于 2012-09-25T09:40:18.137 回答