gpt4 book ai didi

Javascript 表单提交安全性

转载 作者:行者123 更新时间:2023-11-28 14:00:37 26 4
gpt4 key购买 nike

我有一个更新网页信息的例程。

该页面是通过 Perl 动态创建的,数据存储在 MySQL 数据库中。

这些数据可以由世界各地任意数量的管理人员在线更新(使用 javascript/perl 更新 mysql)...我遇到的问题是表单偶尔会被劫持和欺骗,并且某个地方的一些白痴正在改变数据...我可以看到他们这样做,因为我已将电子邮件反馈放入 perl 脚本中,该脚本告诉我运行我的更新脚本的人的引荐来源网址和 IP 地址。

网站上有一个更新按钮...它会弹出一个表单,要求输入用户名和密码..然后这会在div中显示另一个表单(好吧,我同意,这里不太安全)...这然后通过 ajax 提交表单并使用表单值并使用 perl 脚本更新 mysql。

perl 脚本检查引荐来源网址是否是正确的域 - 但当然这可能是欺骗的.. 这就是现在正在发生的情况。

由于 javascript 对任何人都是可见的,我想知道如果检查引荐来源网址由于欺骗而失败,那么保护 Perl 脚本的好方法是什么。

最佳答案

在服务器端对用户进行身份验证。

关于Javascript 表单提交安全性,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/5471216/

26 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com