Читая Справочник хакера веб-приложений , я попытался провести небольшой тест на своем собственном веб-сайте (ASP.NET MVC3).
У меня есть модель, которая содержит два поляпервое поле - это раскрывающийся список отключен .Второе - текстовое поле enabled .Первое поле отключено из View.chtml и добавлено new {disabled="disabled"}
в качестве параметра.
Вот что случилось со мной, я запустил инструмент Burp Suite в качестве прокси и перехватил ответ,В ответе я удалил атрибут disabled="disabled"
из HTML, а затем направил ответ браузеру.Как правило, на странице теперь есть два включенных поля.
Вопрос заключается в том, как предотвратить изменение полей с помощью таких инструментов, как Burp Suite ?