【发布时间】:2015-10-23 01:36:43
【问题描述】:
在 Gravity Forms 中通过 URL(动态填充)中的参数填充输入字段的值时,是否存在安全风险?
您必须在编辑表单时为字段命名,以便 URL 中的参数可以执行任何操作。它所做的只是填充输入字段的值。但我想知道这是否会带来任何漏洞。
【问题讨论】:
标签: wordpress security gravity-forms-plugin
在 Gravity Forms 中通过 URL(动态填充)中的参数填充输入字段的值时,是否存在安全风险?
您必须在编辑表单时为字段命名,以便 URL 中的参数可以执行任何操作。它所做的只是填充输入字段的值。但我想知道这是否会带来任何漏洞。
【问题讨论】:
标签: wordpress security gravity-forms-plugin
它所做的只是填充输入字段的值。
没错,在将值发送到浏览器之前,它总是被适当的 WordPress 辅助函数转义。
【讨论】: