【发布时间】:2016-04-13 21:28:38
【问题描述】:
<div class="ms-logout-form">
You are logged in.
<a class="login_button" href="http://example.com/9045?action=logout&redirect_to=http%3A%2F%2Fexample.com%2F&_wpnonce=33">
Logout
</a>
</div>
这是我的代码。
当我点击或悬停在注销时,
我该如何隐藏它,或者如果我不能隐藏,那么出于安全目的想要替换它。
【问题讨论】:
-
我认为它显示了 标签的 href。使用表格替换它。当然使用 POST 方法。
-
当他们点击它时,他们会在他们的 url 中看到该链接,所以即使你隐藏它(认为你可以使用 javascript 做到这一点)。可能想要采用不同的方法。
-
链接是怎样出现的?它是作为浏览器一部分的工具提示吗?如果是,那么没有工具提示的唯一方法是首先不包含链接。但是,如果您出于安全目的想要隐藏这样的链接,那么您这样做是错误的,因为任何人都可以根据需要查看页面中的代码。如果不安全,请勿包含敏感数据。
-
是 url 是一个安全问题,你有更大的问题