【发布时间】:2013-02-09 14:00:08
【问题描述】:
我已经在 JSP 页面中实现了基于字段的安全性。
如果该字段对用户是只读的,我把属性 readonly="true" ;
但是有些用户是技术人员,他们知道Firefox中的firebug或相关工具,使用这些工具,他们从dom中删除只读属性并更改字段的值。
我该如何控制呢?或任何其他机制?
【问题讨论】:
-
服务器端验证?
-
你能放一些JSP的代码吗?正如@g.d.d.c 所说-服务器端验证是最好的。这个概念被称为权利——通过这个page的什么是权利部分
-
一般来说,如果你不希望某些参数被操纵,不要让那个参数对用户可用。您不想编辑哪些类型的信息?
-
你怎么能依赖客户端来验证任何东西?最起码的是在服务器上也有一个令牌,并检查合理操作的相等性,比如删除。最后,JSF 是一个框架,能够轻松地做你想做的事。那么为什么不走那条路呢?
-
hmmm... 客户要求不要以任何其他方式使用 JSF @skuntsel?
标签: java html security jsp frameworks