【发布时间】:2019-02-05 18:25:15
【问题描述】:
我的网站上有一个贝宝表格,其中包括我的电子邮件:
<input type="hidden" name="cmd" value="_cart">
<input type="hidden" name="upload" value="1">
<input type="hidden" name="business" value="email@samplemail.com">
我想知道垃圾邮件机器人是否可以扫描我的电子邮件的隐藏字段以向我发送垃圾邮件,如果可以,我该如何防止?
【问题讨论】:
-
每个人都可以更改隐藏字段的值。永远不要相信表单的任何输入值。
-
由于相关价值似乎是贝宝付款的目的地,因此任何人都可以将其更改为将钱汇到其他地方而不是订购东西。听起来对 Herrsocke 来说不是问题。
标签: html forms security spam-prevention