Я использую переменную, проходящую через URL (то есть ".derp.html? Name = derp? Lname = herp") во всплывающее окно (которое использует эти параметры для предварительного заполнения информации на странице). Хотя эти страницы являются внутренними, я хочу создать больше безопасности. Я не хочу, чтобы кто-то печатал собственную ссылку и отправлял форму с поддельными значениями.
Я думал о том, чтобы запустить функцию после открытия ссылки, которая открывает всплывающее окно и отправляет параметры через переменные в новое окно, а не через URL. Тем не менее, мне по-прежнему нужно отправлять значения в функцию сценария Java ...
Что-нибудь еще, что я могу сделать, чтобы быть более безопасным?
РЕДАКТИРОВАТЬ: Позвольте мне тогда перефразировать ... Это не публично, это внутреннее. Я не ожидаю, что пользователи попытаются взломать систему для создания поддельных форм.
Я не могу выполнить проверку на стороне сервера, потому что я работаю с очень старыми методами, такими как управление табличными данными в IE. Нет реальной базы данных для проверки чего-либо.