【发布时间】:2013-09-18 22:11:07
【问题描述】:
我正在编写一个网站应用程序,以允许用户使用复选框为他们的比萨饼选择配料。每个复选框都为其 value 属性分配了一个名称,例如:
<li name="meatItem" id="m1"><input type="checkbox" name="checkItem" id="Pep" value="1.5">Pepperoni</li>
我将编写一个循环遍历所有复选框的 php 脚本,并通过添加每个复选框中的所有值来确定比萨饼的价格。但我担心 HTML 被黑客攻击以更改值属性,这显然会导致我的 php 定价脚本不准确。这是一个有效的担忧吗?有没有办法避免这种情况?
【问题讨论】:
-
那就不要在前端存储价格了。在后端意大利辣香肠 = x.
-
是的,正如@relentless 所说,只需创建一个像
$pep = 1.5这样的变量,然后对于每个变量,将该值添加到当前总数中 -
是的,将值设为“y”或“1”,表示“开启”,并更改
name="checkItem"以匹配您的id,即将其设置为Pep。然后,您可以在服务器端接收此值,并在那里将其转换为价格。 -
附注这不是黑客攻击...
-
如果您需要快速汇总等,您实际上可以将价格留在前端。 * 但是*,当他们下订单时,会重新计算服务器端的总数。您担心前端价格是对的,因此尽管您可以将它们用于显示目的,但不要依赖它们来计算最终结帐总额。
标签: javascript php html