【问题标题】:Hidden Fields vs. Local Storage隐藏字段与本地存储
【发布时间】:2015-01-22 16:49:29
【问题描述】:

我最近发现了“本地存储”并且我对此有疑问,我有一个表单,在该表单中我有几个隐藏字段,其中包含我不想向用户显示的 ID,ID 已提交表格发布时。我想知道是否可以不使用隐藏字段,而是将这些 id 存储在本地存储中,然后将它们与提交到服务器的表单数据一起发布。 id 都是在页面加载时从服务器加载的。如果我要使用本地存储,哪个更安全以及如何实现它。我尽可能地只在服务器端使用数据库 ID。

这是一个带有 id 的隐藏字段的示例:

<input type="hidden" value="<?php echo $book_id; ?>" />

【问题讨论】:

  • 如果它被发送到浏览器,无论它存储在哪里,用户都可以访问它
  • 我最近在一次采访中被问到:你如何保护你在本地存储中的数据?这个人基本上想知道我们如何保护/隐藏数据。这是一个诡计的问题。有有效的答案吗?

标签: jquery html local-storage hidden-field


【解决方案1】:

如果您将“安全”的意思理解为“不要让用户与他们混淆”,那么这些方法都不是“安全的”。

如果您想要“安全”,那么您正在验证用户发布到您服务器的所有内容,以确保他们可以合法访问他们尝试提交的内容。从安全角度来看,本地存储和隐藏字段是相同的——两者都不能防止篡改。

永远不要相信用户输入。

【讨论】:

    猜你喜欢
    • 2021-10-11
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2012-07-28
    • 1970-01-01
    • 2015-05-18
    相关资源
    最近更新 更多