【问题标题】:How to protect my form input field data from a user to changes in the console?如何保护我的表单输入字段数据不让用户更改控制台中的更改?
【发布时间】:2019-09-24 12:59:47
【问题描述】:

我想将我卡的一些数据带到下一页。 但是如果我想通过表单发送数据,用户可以从控制台更改它。

如果我隐藏输入字段,那么它仍然可以通过控制台进行更改。

<form action="{{url('/checkout')}}" method="post">
    @csrf

      <input type="hidden" name="total_amount3" value="{{ ($subTotal-($subTotal*$coupon_amount)/100) }}">
      <button class="site-btn btn-full" type="submit">Proceed to checkout</button>
     </form>

如何在不由用户更改的情况下将我的数据发送到下一页?

【问题讨论】:

  • 用户(onblur)输入输入后,创建输入的哈希(例如md5),在下一页再次计算哈希并比较两个哈希匹配
  • 使用 PHP $_SESSION 将允许您访问第二页上的数据,而无需用户通过控制台对其进行修改。只需确保在第二页使用后清除 sesson。
  • 谢谢,@aditya 但是如果用户关闭浏览器上的 JavaScript lode?​​span>
  • &lt;noscript&gt;This website does not work without JavaScript! Please enable it to continue&lt;/noscript&gt;

标签: javascript php html css laravel


【解决方案1】:

一旦数据在前端,你无能为力,用户可以通过检查或通过控制台更改它

将变量移至后端

public function checkout(Request $request)
{
   $subTotal = $request->subTotal; // Or calculate it here from the products in the cart or whatever
   $request->request->add(['subTotal' => ($subTotal-($subTotal*$coupon_amount)/100)]);
   // Rest of code goes here...
}

【讨论】:

    猜你喜欢
    • 2023-04-02
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2023-01-19
    相关资源
    最近更新 更多