【发布时间】:2012-06-02 03:24:02
【问题描述】:
我必须在 url 中传递一个参数。我无法像往常一样将它发送到 GET 请求中,变量和值随请求一起显示在地址栏中。因此,最终用户可以更改此变量值的值并发送将被处理的请求。
href="url=/admin/usermanagement/?flag=2
我想发送这个隐藏flag=2
现在这是一个 GET 请求,它可以在地址栏中看到。如果您对将其更改为 POST 以隐藏和发送值有任何想法,请提出您的建议。
【问题讨论】:
-
转向 POST 请求只会增加一些模糊性,不会阻止用户更改值和发出请求。
-
嗯,是的,我知道他们仍然可以使用 firebug 查看它。但是,在我的情况下,这个安全级别就足够了。无论如何,如果您对此案有任何好的建议,我欢迎。感谢您的评论。
标签: django url httpwebrequest url-parameters