众所周知,传递 $_POST['foo'] 是 php 上最安全的方法。
即使我们想在没有最终用户通知的情况下传递变量,我们也可以使用<input type='hidden'>
,
但太糟糕了,即使具有基本知识的用户也可以通过检查元素(chrome)或显示源代码并更改值来注意到这一点。
有没有办法加密或隐藏这个值,所以我可以将这个“秘密”参数传递给操作页面?也许是JavaScript?
众所周知,传递 $_POST['foo'] 是 php 上最安全的方法。
即使我们想在没有最终用户通知的情况下传递变量,我们也可以使用<input type='hidden'>
,
但太糟糕了,即使具有基本知识的用户也可以通过检查元素(chrome)或显示源代码并更改值来注意到这一点。
有没有办法加密或隐藏这个值,所以我可以将这个“秘密”参数传递给操作页面?也许是JavaScript?