【发布时间】:2015-02-17 23:59:32
【问题描述】:
我正在尝试使用插件在 wordpress 中设置自定义表单,并按照以下说明作为教程:http://code.tutsplus.com/tutorials/creating-a-custom-wordpress-registration-form-plugin--cms-20968。我不是想创建一个“注册用户”插件,我只是以此为例在 wordpress 中创建自定义表单。对于我的问题,我不认为使用 wordpress 是相关的,所以我将这个问题发布在一般部分。
现在我想处理一些安全问题。
我有一个此表单的输入字段,它从我的数据库中获取值“名称”并将其显示给表单字段中的用户。然后这个“名字”被再次发送到数据库。我不希望用户能够修改此字段。我在我的表单中使用了“只读”,但任何人都可以编辑页面的源并编辑该“名称”,所以这不是很安全。
如何防止访问者编辑此字段?
如果需要,我也可以使用 JavaScript。
【问题讨论】:
-
What can I do to prevent users from editing this field?使用 php 会话。 silvermapleweb.com/using-the-php-session-in-wordpress -
如何将数据库中的值“名称”分配给访问者?
-
你能试试我的回答吗