【发布时间】:2012-07-23 04:59:30
【问题描述】:
就像你们很多人都知道,javascript 函数或方法可以通过浏览器地址栏运行。我想通过我应该使用什么样的概念来防止这种情况发生,当它在地址栏中运行并且不起作用时,用户可能不知道我的函数参数中必须包含什么!?
我想使用一个类似于 twitter-follow-button 的概念。但如果人们知道具体的事情(id、日期等),他们可以通过获得更多的追随者和东西来破解它。我只希望它在被点击时运行。
使用程序:PHP、jquery、css 所以例子可以基于上面的。
任何帮助appriciated。 提前致谢。
【问题讨论】:
-
你永远不应该相信来自客户端的任何东西。您应该在服务器上验证这样的操作。开发一些简单的客户端到服务器的关系,你不必担心这个。
标签: javascript jquery button twitter