Как обезопасить скрытый идентификатор при публикации формы - PullRequest
0 голосов
/ 23 апреля 2019

У меня есть форма И когда пользователь отправляет данные, я хочу защитить скрытое поле, чтобы он не мог изменить идентификатор "значение".

1 Ответ

2 голосов
/ 23 апреля 2019

Нет способа предотвратить взлом пользовательской информации на стороне клиента.

Если у вас есть что-то, что генерируется кодом на стороне сервера, вы можете сохранить эту информацию в состоянии на стороне сервера (например, используя состояние сеанса asp.net) или зашифровать на стороне сервера, чтобы клиент не мог вмешаться в этои только может отправить его обратно (не забудьте проверить и проверить, не является ли повторное воспроизведение проблемой).

Обратите внимание, что никакое количество шифрования на стороне клиента не поможет, поскольку пользователь может просто запустить тот же код для получения значенийесли ваш клиентский код сделал это.

...