PHP 板


LINE

看板 PHP  RSS
各位好,最近小弟在思考这个问题 有些人会用firebug或是chrome的F12去修改元素,若我想避免user这样操作 有什麽方法可以参考? 以下是我写的简易html跟php #html <form action="1.php" method="POST" id="form"> <select name="opt" id="opt"> <option value="1">1</option> <option value="2">2</option> </select> <input type="submit" name="a" id="a" value="a"> <input type="submit" name="b" id="b" value="b"> </form> <script type="javascript/text"> $(function(i){ $("#b").hide(); $("#opt").on("change",function(){ var opt = $(this).val(); if (opt==1) { $("#b").hide(); $("#a").show(); }else{ $("#a").hide(); $("#b").show(); }; }); }) </script> #1.php echo $_POST["a"]; echo $_POST["b"]; echo $_POST["opt"]; exit(1); 期望控制php只会印出 a1 或是 b2两种结果 有什麽建议的做法吗? --



※ 发信站: 批踢踢实业坊(ptt.cc), 来自: 211.75.166.221
※ 文章网址: https://webptt.com/cn.aspx?n=bbs/PHP/M.1447320960.A.A70.html
1F:→ bibo9901: mission impossible 11/12 18:03
2F:推 LPH66: 观念: 不要假设 GET/POST 变数会如何, 就算这些变数是在 11/12 18:06
3F:→ LPH66: 网页里写死的也是一样; 即使不用这种修改工具也是能做出 11/12 18:07
4F:→ LPH66: 不符合你预设条件的输入 11/12 18:07
5F:→ commenbear: 的确是如此@@ 11/12 18:11
6F:推 rockmanalpha: 输入是一定要验证的 要符合你想要的内容标准 11/12 18:30
7F:→ rockmanalpha: 网页显示的 或者用前端来限制输入只是让使用者不会 11/12 18:31
8F:→ rockmanalpha: 错误输入不符的内容 11/12 18:31
9F:推 wilson200106: 原po帅哥 还是乖乖用ajax+token吧 11/12 19:30
10F:推 rickysu: 写网页程式的铁则--不要相信任何 user 传来的资料。 11/13 09:07
11F:→ rickysu: 不要去期望 user 传来的资料都会符合你的预期。 11/13 09:08
12F:→ rickysu: 比较正确的作法应该是自己作个 filter 去筛选资料 11/13 09:09
13F:→ rickysu: 只要收到的资料不是 a1,b2 那就返回错误。 11/13 09:10
14F:→ s0920151048: 不要相信前端传进来的资料 11/14 20:43
15F:→ TobyH4cker: ㄏㄏ 11/16 14:27
16F:→ TobyH4cker: 还有助教跟我说我这是在攻击伺服器 11/16 14:28
17F:→ MOONRAKER: 可以算是啊 HTML injection (?) 11/16 18:12
18F:→ KawasumiMai: 就算都是自己写的,也要假设有人使用非法UI 11/16 23:36
19F:→ KawasumiMai: 所有跟预想值不符的范围都要筛掉,不能吃或引起crash 11/16 23:36
20F:→ see7di: 就算你封掉了这两个工具,可还有其他的,所以别相信任何 12/21 22:55
21F:→ see7di: 来自客户端的内容 12/21 22:55







like.gif 您可能会有兴趣的文章
icon.png[问题/行为] 猫晚上进房间会不会有憋尿问题
icon.pngRe: [闲聊] 选了错误的女孩成为魔法少女 XDDDDDDDDDD
icon.png[正妹] 瑞典 一张
icon.png[心得] EMS高领长版毛衣.墨小楼MC1002
icon.png[分享] 丹龙隔热纸GE55+33+22
icon.png[问题] 清洗洗衣机
icon.png[寻物] 窗台下的空间
icon.png[闲聊] 双极の女神1 木魔爵
icon.png[售车] 新竹 1997 march 1297cc 白色 四门
icon.png[讨论] 能从照片感受到摄影者心情吗
icon.png[狂贺] 贺贺贺贺 贺!岛村卯月!总选举NO.1
icon.png[难过] 羡慕白皮肤的女生
icon.png阅读文章
icon.png[黑特]
icon.png[问题] SBK S1安装於安全帽位置
icon.png[分享] 旧woo100绝版开箱!!
icon.pngRe: [无言] 关於小包卫生纸
icon.png[开箱] E5-2683V3 RX480Strix 快睿C1 简单测试
icon.png[心得] 苍の海贼龙 地狱 执行者16PT
icon.png[售车] 1999年Virage iO 1.8EXi
icon.png[心得] 挑战33 LV10 狮子座pt solo
icon.png[闲聊] 手把手教你不被桶之新手主购教学
icon.png[分享] Civic Type R 量产版官方照无预警流出
icon.png[售车] Golf 4 2.0 银色 自排
icon.png[出售] Graco提篮汽座(有底座)2000元诚可议
icon.png[问题] 请问补牙材质掉了还能再补吗?(台中半年内
icon.png[问题] 44th 单曲 生写竟然都给重复的啊啊!
icon.png[心得] 华南红卡/icash 核卡
icon.png[问题] 拔牙矫正这样正常吗
icon.png[赠送] 老莫高业 初业 102年版
icon.png[情报] 三大行动支付 本季掀战火
icon.png[宝宝] 博客来Amos水蜡笔5/1特价五折
icon.pngRe: [心得] 新鲜人一些面试分享
icon.png[心得] 苍の海贼龙 地狱 麒麟25PT
icon.pngRe: [闲聊] (君の名は。雷慎入) 君名二创漫画翻译
icon.pngRe: [闲聊] OGN中场影片:失踪人口局 (英文字幕)
icon.png[问题] 台湾大哥大4G讯号差
icon.png[出售] [全国]全新千寻侘草LED灯, 水草

请输入看板名称,例如:WOW站内搜寻

TOP