【发布时间】:2021-05-30 10:50:28
【问题描述】:
我正在使用 Wordpress 表单(重力表单插件),我正在尝试将价格价值传递给支付平台。我只使用了一个带有代码的钩子,在表单提交后将值传递给 URL 并重定向到支付页面:
add_action('gform_after_submission', 'link_to_payment', 10, 2);
function link_to_payment($entry, $form) {
$price = $entry['6.2'];
header("Location: http://www.******.***/test.php?price='.$price");
exit();
}
很明显,这个问题只是任何使用 webtools 的人都可以在 html 代码中更改 $entry['6.2'] 的值并获得不同的价格。我的问题是,是否有一种安全的方法可以将值从 HTML 页面传递到用户无法在 HTML 代码中更改的 PHP 代码?
【问题讨论】:
-
6.2字段的值是从哪里设置的?是隐藏字段吗?
-
不是隐藏字段。这是管理员预先设定的显示给用户的价格。