【发布时间】:2023-04-02 23:40:02
【问题描述】:
所以有人告诉我,当有人在您的前端查看源代码时,让这种东西可见是不安全的:
<form action="http://www.somedomain.com/form.php" method="post">
基本上,能够看到表单提交的 php 文件的人是危险的。是这样吗?如果是这样,我如何使我的可见源安全,同时仍然让表单提交到我们假设的“form.php”?
【问题讨论】:
-
为什么会不安全??
-
我不知道。但是我发表了一些评论,说我无法看到其他表单的提交位置,而我的老板(他精通技术但不是开发人员)说,“但查看它提交的位置也是一个重大的安全风险”。 ...所以我想我会去找真正的专家并确定一下。
-
@NotMuchOfAProgrammer 如果您的老板担心 SQL 注入,请确保您正确清理用户提交的数据
-
这不是不安全的。如果你的朋友这么说,他就错了。安全性应该来自良好干净的代码(清理
form.php中的输入)。 默默无闻的安全绝不应该是最终目标。 -
@NotMuchOfAProgrammer 这里是如何解释这个问题,向你的老板解释表单标签的作用是什么以及为什么需要操作字段,还向他解释一个安全的 form.php 脚本应该'不要引起任何问题并向他证明您的 form.php 是安全的……否则,请告诉我们他或您对网络应用安全的担忧是什么
标签: php html forms security submit