开发了一个网页表单,其中有些数据项只能下拉选择不能随意输入,但用户可以通过浏览器F12的调试面板修改网页代码,将下拉项随意修改成其它内容,然后提交。
我想请教大家如何防范这种问题,通过客户端好像没有办法,那是不是只能通过服务端将所有是下拉数据项都检查一下是不是在合法值中吗?感觉这样好麻烦的样子。有什么好办法吗?
开发了一个网页表单,其中有些数据项只能下拉选择不能随意输入,但用户可以通过浏览器F12的调试面板修改网页代码,将下拉项随意修改成其它内容,然后提交。
我想请教大家如何防范这种问题,通过客户端好像没有办法,那是不是只能通过服务端将所有是下拉数据项都检查一下是不是在合法值中吗?感觉这样好麻烦的样子。有什么好办法吗?
13 回答12.9k 阅读
7 回答2.1k 阅读
3 回答1.3k 阅读✓ 已解决
2 回答1.3k 阅读✓ 已解决
6 回答1.2k 阅读✓ 已解决
2 回答1.5k 阅读✓ 已解决
6 回答1.1k 阅读
客户端校验永远是不可信的,必须要有服务器端校验。