【发布时间】:2014-04-01 01:45:37
【问题描述】:
我使用<input type="hidden" /> 传递一些值,所以我想让隐藏字段是安全的我有一个用户个人资料页面我通过这个获得会员的用户名
$userprofilename = $_GET['username'];
当有人向用户发布任何内容时,我会通过
获得个人资料的用户名<input type="hidden" name="userprofile" value="<? echo $userprofilename; ?>" />
但在 google chrome 中,任何主体都可以更改 userprofile 值,我怎样才能使其安全?
谢谢
【问题讨论】:
-
您可以在表单页面上创建一个会话并在提交页面上检索它,然后在用户使用后销毁它
-
不仅在 Chrome 中,几乎在任何浏览器中都可以更改代码。不建议这样做。改用会话。
标签: php html security hidden-field