xmu_lxr 2016-04-19 16:52 采纳率: 0%
浏览 2298

如何修改网页的内容?如何保障网站的安全性?

如何修改网页的内容,并使之生效?通过浏览器的开发者工具修改网页的内容和js代码并使之生效
。比如,我在医院网站上预约时间,发现周日时间满人无法预约了。我通过浏览器得到开发者工具修改的预约时间为周日,最后提交表单时成功了,预约时间也变成了周日。 这是不是网站的漏洞?
受其启发,我尝试修改淘宝订单的价格,发现没什么作用。是不是淘宝的后台服务器做了限制?一般网站的安全性怎么保证?后台是如何做的?(因为网页的那些内容可以修改,甚至有人可以伪造发的请求)。
是不是所有的网页可以通过开发者工具修改成我们想要的内容,还是说就算修改了但是后台做限制了,这些也就没什么用了,那后台这些是怎么做的?

  • 写回答

2条回答

  • threenewbee 2016-04-19 16:57
    关注

    是的,任何前端的限制都不可靠,仅仅作为提高用户体验的辅助手段,你的服务器端必须对输入参数的合法性作二次判断。

    评论

报告相同问题?

悬赏问题

  • ¥15 matlab实现基于主成分变换的图像融合。
  • ¥15 对于相关问题的求解与代码
  • ¥15 ubuntu子系统密码忘记
  • ¥15 信号傅里叶变换在matlab上遇到的小问题请求帮助
  • ¥15 保护模式-系统加载-段寄存器
  • ¥15 电脑桌面设定一个区域禁止鼠标操作
  • ¥15 求NPF226060磁芯的详细资料
  • ¥15 使用R语言marginaleffects包进行边际效应图绘制
  • ¥20 usb设备兼容性问题
  • ¥15 错误(10048): “调用exui内部功能”库命令的参数“参数4”不能接受空数据。怎么解决啊