2016-12-15 70 views
1

在我的頁面上,我想添加一個自定義文本字段,客戶可以輸入自己的ID。該形式如下:形式安全wordpress cms

<form method="post"> 
    Enter your ID here: <input type="text" name="client_id"><br> 
    <input type="submit"> 
</form> 

我想保持這種形式儘可能簡單,即我不想用任何不必要的插件,只是這個小東西。

我的問題:是否將這樣的表單添加到您的網站安全?與安全我的意思是安全的對黑客和這樣的? 我是一個新手,當涉及到網站的安全性,所以我可能會談論一些現在沒有意義的事情,所以請耐心等待。

+0

你需要清理。我相信WP有一個制定安全形式的標準方法,你應該知道它是什麼。你做了什麼研究? – Elin

回答

1

這個表格是安全的,因爲當它被提交時,它只是調用你的wordpress網站並交付輸入的數據(client_id)。

最大的問題是你在這之後做了什麼?只有在這一點上它可能是不安全的。

+0

如果用戶在其中放入JavaScript,該怎麼辦? – Elin

+0

JavaScript代碼將不會執行。 –

+0

基本上當表單被提交時,我做了一個API調用,它檢索某些數據,如果輸入的ID匹配現有的ID在api –