【发布时间】:2015-08-31 17:44:41
【问题描述】:
我有一个问题要问,因为我不是 HTML 专家。
因此,假设有人向我(或类似)购买了东西,他们会在 PayPal 上获得一个交易 ID。如果我将它添加到我的 HTML 项目(购买后,手动)并有一个 www.website.com/downloads/captcha-required “登录”,他们在其中输入他们的交易 ID 和有效的验证码,然后将他们重定向到 www .website.com/customers/(交易 ID)/ 这是否安全?人们可以在 /customers/ 之后拥有测试随机文本的垃圾邮件机器人,直到他们得到它?抱歉,如果这听起来很愚蠢,我只是不想这样做,如果它不安全。因为人们可以检查元素并查看它重定向到的内容。
提前感谢您的回答,如果这听起来很愚蠢,再次抱歉。
【问题讨论】: