2016-09-27 122 views
0

我在表單中隱藏了一個值,但是當我使用HP WebInspect工具嘗試進行安全掃描時,發現它受到操縱並顯示漏洞。我試圖驗證這個隱藏的領域,但仍然可以操縱這個工具的價值。該怎麼做?隱藏字段驗證

+0

你可以分享可執行的演示/片段或[JSFiddle](https://jsfiddle.net/)嗎? [_創建一個最小,完整和可驗證的示例_](http://stackoverflow.com/help/mcve) – Rayon

+1

您可以加密該值並存儲在cookie或隱藏的域中 –

回答

0

首先,檢查您是否使用了最新版本的HP WebInspect工具(從此處開始HPWT)。

將一個html表單的隱藏字段標記爲漏洞並操縱它的值不能稱爲好工具。

檢查HPWT的設置頁面。在Scan Settings/Method有與表單有關的選項。檢查的形式autofill web forms選項,如果它不工作設置複選框Prompt for web forms values during scan ...

0

如果你不想被操縱的數據會影響你的代碼不要嘗試使用此$("#someId").text();做。

希望它有幫助。