【发布时间】:2014-02-27 18:35:09
【问题描述】:
简单场景:我有一个创建相册按钮,可以将相册数据插入数据库。
- 我在处理请求时停用按钮并在回调时激活它。
- 处理完成后,用户可以多次单击该按钮并用相同的信息填充数据库,我是否应该比较专辑标题,例如避免这种情况?
如果按钮在客户端使用 JavaScript 被禁用,我不能只使用 firebug 更改代码,并通过此安全措施吗?
客户端的任何安全措施是否安全(以禁用按钮或在页面上显示div 以防止再次单击为中心)?
【问题讨论】:
-
“客户端的任何安全措施是否安全” - 不。
标签: javascript ajax spam