以ejs模板的形式使用“只读”元素是否安全?

编程入门 行业动态 更新时间:2024-10-08 20:30:02

以ejs模板的形式使用“只读”<a href=https://www.elefans.com/category/jswz/34/1771401.html style=元素是否安全?"/>

以ejs模板的形式使用“只读”元素是否安全?

我想知道是否有任何带有只读元素的脚本可以通过绕过进行编辑。我正在练习使用以下脚本的ejs模板。人们建议我不要执行此操作,并说它可能不安全。

例如;

              <input
              type="text"
              id="name"
              name="name"
              class="form-control"
              value=<%= name %>
              readonly/>

值中的名称将是数据库中的默认值。即使是不可编辑的名称,任何恶意行为者也有可能编辑该名称吗?或者,如果我使用了禁用元素,我该如何发布值?我想知道是否有任何解决方法。

您能否请教?谢谢。

回答如下:

是,如果您直接从此输入发送值,则用户可以删除只读部分并更改值。这会导致不良结果。1.您可以为要发送的值创建一个短期Session []。2.您可以从要发布的地方调用它。 (因此,输入字段和您在其中输入的值之间将没有链接。İnput字段仅用于查看。您也可以删除它,也可以将只读更改为Disabled。

我的观点2> 1。

更多推荐

以ejs模板的形式使用“只读”元素是否安全?

本文发布于:2024-05-07 06:20:56,感谢您对本站的认可!
本文链接:https://www.elefans.com/category/jswz/34/1754775.html
版权声明:本站内容均来自互联网,仅供演示用,请勿用于商业和其他非法用途。如果侵犯了您的权益请与我们联系,我们将在24小时内删除。
本文标签:元素   形式   模板   ejs

发布评论

评论列表 (有 0 条评论)
草根站长

>www.elefans.com

编程频道|电子爱好者 - 技术资讯及电子产品介绍!