我确信这是一个非常普遍的问题,但我在网上找不到任何关于它的信息。我有一个不同产品价格的电子商务网站。然后我使用 Javascript 计算总价格,但我应该将每个定价值存储在哪里以避免被黑客入侵?
我遵循的一个教程建议通过自定义属性将价格添加到 HTML 文件中的每个项目,例如 data-price="100"。
这很方便而且有效,但我也听说黑客基本上可以篡改 HTML 表单中的任何值,那么如何防止他们将价格更改为 1 而不是 100?在 Javascript 文档中定义值会更安全吗?或者别的地方?最佳做法是什么?
太感谢了!