我的老板希望我通过在地址栏中键入 URL 来调整 Java webapp,从而有效地禁用在 Java webapp 中导航的能力。
我想出了一些策略来实现这一点。
我正在考虑的一件事是生成一个唯一的 ID 号并将其打印在 JSP 上的隐藏表单字段中,以通过 HTTP POST 请求发送回服务器。
我知道想要玩游戏的人可以保存页面并从生成的静态文件提交帖子表单。
我正在考虑加密身份证号码,但我想知道这样做是否有意义?它将在服务器端被解密,就像用户单击导航按钮或黑客用户查看源并使用脚本/静态 HTML 页面将 ID 号发送回服务器一样。
我错过了什么吗?