|
|
1
1
它可以被操纵,但只要你不打算将价格发送给将被处理的控制器,就应该没有问题。 试想一下:有人点了一个比萨饼,比萨饼的价格从javascript发送到控制器。这不是一个好方法,因为价格可以设置为0,而你得不到钱。在这种情况下,您将把披萨的ID或名称传递给控制器,并从数据库中获取价格。 在你的情况下,这不是问题,因为如果他键入10,然后将其处理为20,或者如果他直接键入20,没有什么区别。在这两种情况下,你都会得到20。 如果您正在处理控制器中的所有数据,您应该是安全的。如果您将数据传递给控制器,请检查不是用户输入的值是否有问题。 |
|
|
2
1
|
|
|
3
0
“保存”是指。。。?如果连接是SSL,您当然可以假设这些值将安全地从客户端传输到服务器。但稳定性方面的“安全”取决于您的应用程序。 当然但这些参数以何种方式“敏感”?在客户端/用户不知道的情况下,实际上没有任何东西可以从客户端发送到服务器。 |
|
|
Andrus · 如何在Linux中阅读期刊 1 年前 |
|
|
Miranda · 读取xml文件时路径错误中有非法字符 1 年前 |
|
|
Primdonm · 如何将自定义列表中的字符串值格式化为货币格式? 2 年前 |
|
|
Kiryl · Sitecore中自己的控制器 2 年前 |
|
|
Farid · 如何从数据库中填充Resource.resx文件值? 2 年前 |