Должен ли я проверить скрытые поля? - PullRequest
0 голосов
/ 01 ноября 2011

Может ли злоумышленник изменить информацию, представленную через скрытые поля? И если да, значит ли это, что рекомендуется проверять и очищать информацию, передаваемую через скрытые поля?

Спасибо!

1 Ответ

4 голосов
/ 01 ноября 2011

Может ли злоумышленник изменить информацию, представленную через скрытые поля?

Да. Это легко сделать с помощью инструментов разработчика браузера (таких как Firebug для Firefox, Chrome Dev Tools и т. Д.), Не говоря уже о создании / обработке необработанных HTTP-запросов.

И если да, значит ли это, что является хорошей практикой проверять и очищать информацию, передаваемую через скрытые поля?

Абсолютно.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...