问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

如何防止button里的onclick事件传递参数被别人用火狐浏览器修改提交?

发布网友 发布时间:2022-04-26 09:30

我来回答

2个回答

热心网友 时间:2023-10-09 05:56

  尊敬的用户,您好!很高兴为您答疑。
  您说的问题属于数据拦截范畴,因为您的服务基于http协议,所有无论您如何放置,都是无法放置数据被拦截的。但是这并不代表我们没有办法防止我们的表单数据被篡改后提交。目前比较常用的做法是加入验证机制,将表单数据与一组加密后的数据一并提交,然后再服务器端验证数据的完整性。还有通过https协议(443)端口进行加密通讯也是很好的解决手段,此方法使用到了公钥私钥加密,一般的客户端用户即便截取到了您的表单数据,如果没有合适的解密证书,也是无法破解阅读的,也就防范了数据篡改的风险。
  希望我的回答对您有所帮助,如有疑问,欢迎继续咨询我们。

热心网友 时间:2023-10-09 05:56

提醒楼主,这种事情你防止不了的。前台做的任何js校验,都有可能通过这种方式攻破,即直接跳过你的校验发送请求。所以,前台的校验只能是初步的筛选,将一些正常请求的非法输入过滤或提醒。而对于来到后来的请求,你根本没办法确定是不是被修改过,是不是经过了js校验,所以,前台所做的比如判断是不是空串,有没有长度*等,在后头全部需要再次判断。

在你的这个问题里,如果别人修改了id来访问你的后台,那么你就要在后台做判断,这个id是不是正常的id,有没有什么不能显示的,如果别人修改了这个id,但请求是一个正常的请求,没有关系啊,他修改了说明他想看这个id的信息,你就按照正常请求给他结果就是了。

但如果他是想通过修改id来达到访问非法内容的话,你就要有对非法内容的处理了。前台是不可靠的,一切还是要靠后台处理才行。
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
现在厨师一个月工资是多少,炒菜和配菜,在什 成都厨房工资多少钱一个月 现在厨师一个月工资是多少,炒菜和配菜,在什么地方的价格,请详细点,谢 ... 华硕电脑上没有触摸板设置华硕笔记本电脑触摸板怎么开启 新买的光碟DVD-R是空白的,我想把他制作成一个系统光碟,谁知道怎么制 ... 请问空白光盘刻录车载DVD后,播放时只有目录放不出来是怎么回事啊?_百 ... 请问将一张DVD-R空白光盘作为数据盘使用能够重复写入或者续写数据吗?谢 ... 我现在有DVD-R盘,怎样刻录?一定需要刻录机吗? 做辣椒酱为什么要放酒 做辣椒酱为啥要放酒 2024年区块链的趋势和方向 怎么读赧 先销上个月流转的流量还是当月套餐内的流量? 国内现在的大众流行音乐是怎么来的? 周赧王的谥号为什么是“赧”,“赧”怎么读 对于先销售后采购的业务情形,财务上要如何做账?谢谢。 流行歌曲创始者是谁? 赧是什么字? 先销后进什么意思,要是没有库存呢? nodejs 有md5withrsa 的加密方法吗 赧,这个字念什么? 销户是先销一般户还是先销基本户 在js中 如何引用一个第三方的类 赧字的读音 怎么隐藏JS中的加密代码,怎么让别人看不出你的JS加过密? 赧 怎么读?什么解释? javascript怎样利用C#生成的RSA公钥对字符串加密? 赧读什么 为黑狗取名 Cocos2d-JS服务端和客户端的通信怎么加密和解密 赧这个字怎么读 人死后先销户口还是先领丧葬费 如是者数年,未尝间断,亦无所苦翻译 赧是什么读音 流行歌曲创造书籍 春节生的黑狗求名字 1、设p=5,q=11,e=3,明文为9,用RSA算法进行加密和解密,并比较结果. 销售前先销售自己的五个步骤是什么? 历代名人写过哪些家书,比如说《诫子书》、《傅雷家书》了,再多推荐几篇有名的家书呗,能让心清静的 在实际歌创中可以用二级和弦到六级吗? 我开通过淘宝、网商银行、支付宝,想要销号先销哪个?先销支付宝行不行? 赧字的读音 "赧"字的在李白的秋浦歌》的赧郎明月夜中的读音是什么? 历史名人写给儿女家书 关于流行歌曲创新的问题 90多个账户先销再开因考虑到什么原因 “赧”字念? 古今名人教子家书(原文) 如何创作流行歌曲 "赧"字的读音 企业注销基本户需要先销一般户吗 流行歌曲的创作流程是什么样的