2012-05-08 30 views

回答

1

兩個選項:顯示它們時

  1. 加密領域,然後解密服務器端,並使用值
  2. 敏感信息不要存放在隱藏字段,而是把它們存儲在會話(推薦)
+0

tnks。會議考慮和取消資格,因爲它揭示了一種不同類型的數據中斷威脅。例如,一次使用多個瀏覽器的情況。 –

+0

你能解釋一次使用多個瀏覽器時你的意思嗎?如果您一次使用多個瀏覽器,則仍然可以在會話中存儲內容。 – Omar

+0

當然可以。通過說另一個標籤,甚至是一個新的瀏覽器窗口,我說的不只一個。考慮以下情況:爲了構建一個具有相當多信息的實體,我需要執行一系列表單提交。每次我從控制器返回一個視圖時,我都需要傳遞一些關於尚未建立的實體的ID。如果你使用多個瀏覽器標籤,他們都通過同一個會話... –

2

當顯示錶單字段呈現一個隱藏字段,其中包含顯示值的散列。

當再次收到發送請求散列接收到的數據,並將該散列與隱藏字段的值進行比較。

+0

隨着更多人的建議,我意識到這可能是正確的事情..你能鏈接到關於這個系統的一些信息? –

+0

試試這個http://stackoverflow.com/questions/1757419/check-if-the-user-changed-data –