我们有一个JSP页面,它有一个如下表
我们使用JDBC查询将数据加载到此表中。现在,请考虑以下内容。
idPerson
现在,我们需要跟踪哪个行包含属于哪个人的数据。为此,我们必须“附加” id个人 不知怎么的,排成了一排。我们找到了以下方法。
id个人
value
id
然而,不确定这种方法有多安全,或者是否有人可以简单地从浏览器编辑HTML并入侵。
建议的做法是什么?
您的方法可以更改为使用适当的隐藏字段: <input type="hidden /> 。现在,你关心的是 安全 :
<input type="hidden />
不确定这种方法有多安全,或者是否有人可以简单地从浏览器编辑HTML并侵入
这个没有上下文的id对攻击者来说是无用的。思考一下: id=1 ? 你不能用这个做任何有价值的事。您可以在web应用程序的其他部分添加安全性:
id=1
除此之外,这样做没有问题。