我对网站漏洞有一个想法,我想知道它是否可能。还有一些关于如何修复它们的建议。
如果我网站的某些部分将数据写入 DOM,然后从中调用数据,那么有人可能通过在浏览器中编辑 DOM 来“破解”服务器吗?
例如,假设我有一些单选按钮。每个按钮都有自己的关联逻辑。如果我删除了其中一个按钮,但未能删除或注释掉逻辑,是否有人可以进入并将其中一个按钮的 DOM 名称编辑为已删除的按钮,并在提交时让服务器执行与已删除相关的逻辑单选按钮?
我了解如何通过删除或注释掉已删除按钮的逻辑来解决这种情况,但我担心我的网站过于依赖可以通过 DOM 操作的此类内容。因此,我想知道:
- 这样的事情可能吗?
- 一些复杂的验证方法是防止这种性质的“黑客”的唯一方法吗?