【发布时间】:2023-04-02 14:39:02
【问题描述】:
我正在使用一个插件不错的 paypal lite 按钮,在该按钮中,我对携带交易资金、商家电子邮件 ID 的隐藏字段感到不安全。通过萤火虫,我编辑了这些字段值,不幸的是我编辑的值成功地转到了贝宝。
我试过readonly 也没有帮助。
那么我该怎么做才能避免这种情况.....
$f .= '<input type="hidden" name="business" value="'.$a['email'].'" readonly/>';
$f .= '<input type="hidden" id="customer_name" name="cmd" value="'.$a['command'].'" readonly/>';
$f .= '<input type="hidden" name="item_name" value="'.$a['name'].'" readonly/>';
$f .= '<input type="hidden" id="pay_amount" name="amount" value="'.$a['amount'].'" readonly/>';
任何链接、任何想法、任何建议都将不胜感激。
谢谢
【问题讨论】:
-
不幸的是,没有办法阻止客户端 HTML 的更改。但是您可以尝试将数据存储在 PHP 会话中?
-
以加密格式保存这些电子邮件和价格,例如 base64_decode(
) 和 base64_encode( ) 或使用 salt() -
所以没有办法使隐藏字段不可编辑...
-
一切都可以在客户端进行编辑。如果可以完成操作,您必须验证服务器端