我对我的应用程序有疑问或担忧。经验告诉我,留下任何可能的方式来维护我的代码是非常非常糟糕的。所以现在,我有一个添加用户意见的表格。它有
- 一个文本字段
textarea
- 一个 user_id 字段
input type="hidden"
- game_id 字段
input type="hidden"
现在我担心的是,用户可能想查看代码并找到这些字段。许多浏览器允许操作 HTML(我们可以从 Chrome 更改类等)。所以换成value="1"
对value="2"
他们来说不是问题。
我的问题是 - Symfony2 中避免此类问题和风险的最佳实践是什么?