


ドアに注意 - クライアント側のデータ送信 (10) - 安全でない HTML が無効になっている Elements_html/css_WEB-ITnose
まず最初に、この記事は純粋にビジョンと本当の知識のない小規模な開発者の無知な意見であり、Web システムのセキュリティの参考のみであることを述べておく必要があります。
1. 簡単な説明
話を続けますと、ある日、プロダクト マネージャーがプロモーションを実施する計画を立てました。ユーザーは、たまごクーポンを最大 1 回のみ使用できます。
開発者はシステムに変更や調整を加える必要があります。
伝統産業におけるインターネット電子商取引のシナリオを考えてみましょう:
プロダクトマネージャー: 変化を急いで、急いで、急いで活動を開始してください
運用保守マネージャー: バージョンアップ、オンライン評価レポートの提出、リスクテストレポートの提出、システム テスト レポート、担当リーダーが書類に署名...
開発者 A: くそー、朝の 9 時から夜の 9 時まで働いているのに、たくさんのレポートを書かなければなりません。そのような良い方法を考えてください...
開発者 B: HTML フォームに制限を設け、1 回の購入後に無効にします。
開発者 A: これは良いアイデアです。HTML が変更されている限り、それはカウントされません。バージョンアップ;
開発マネージャー: 開発を急いでください;
… (要素を無効にするために HTML を使用してください)
テストは完了しました。使用後は、卵クーポンは 1 回だけ使用できます。そしてもう二度と使うことはできません。
開発マネージャー: オンラインで送信
…
2. HTML を使用して要素を無効にする
ページを一度使用すると、購入を確認するボタンがグレー表示になります。
うわーどうクリックしても、このボタンは灰色です。
3. 攻撃を受けています
うっかり、また攻撃を受けました…
1. プロキシ サーバーを使用して傍受し、変更するなど、最も簡単な方法では、disabled=false を直接設定するか、この属性を削除します。たとえば、このページを保持し、要素の検査機能を使用して、disabled=true を見つけます。この方法で、検証は無効になります。楽しい。 。
1. 要素の無効化は現在ではあまり使用されていないように見えますが、サーバーがクライアントと同じか、さらに厳密な確認メカニズムを採用している限り、この種のアプリケーションはさらに多くなるでしょう。攻撃が難しい;
2 、ユーザーの入力によってさまざまな問題が発生する可能性があるため、この方法はユーザーの意図しないエラーを除外し、ネットワーク トラフィックとサーバーの負荷を軽減できるため、引き続きこの方法を使用する必要があります。

ホットAIツール

Undresser.AI Undress
リアルなヌード写真を作成する AI 搭載アプリ

AI Clothes Remover
写真から衣服を削除するオンライン AI ツール。

Undress AI Tool
脱衣画像を無料で

Clothoff.io
AI衣類リムーバー

Video Face Swap
完全無料の AI 顔交換ツールを使用して、あらゆるビデオの顔を簡単に交換できます。

人気の記事

ホットツール

メモ帳++7.3.1
使いやすく無料のコードエディター

SublimeText3 中国語版
中国語版、とても使いやすい

ゼンドスタジオ 13.0.1
強力な PHP 統合開発環境

ドリームウィーバー CS6
ビジュアル Web 開発ツール

SublimeText3 Mac版
神レベルのコード編集ソフト(SublimeText3)

ホットトピック









HTMLは、簡単に学習しやすく、結果をすばやく見ることができるため、初心者に適しています。 1)HTMLの学習曲線はスムーズで簡単に開始できます。 2)基本タグをマスターして、Webページの作成を開始します。 3)柔軟性が高く、CSSおよびJavaScriptと組み合わせて使用できます。 4)豊富な学習リソースと最新のツールは、学習プロセスをサポートしています。

HTMLはWeb構造を定義し、CSSはスタイルとレイアウトを担当し、JavaScriptは動的な相互作用を提供します。 3人はWeb開発で職務を遂行し、共同でカラフルなWebサイトを構築します。

Anexampleapalofastartingtaginhtmlis、それはaperginsaparagraph.startingtagsaresentionentientiontheyinitiateelements、definetheirtypes、およびarecrucialforurturingwebpagesandcontingthomedomを構築します。

webdevelopmentReliesOnhtml、css、andjavascript:1)htmlStructuresContent、2)cssStylesit、および3)Javascriptaddsinteractivity、形成、

GiteEpages静的Webサイトの展開が失敗しました:404エラーのトラブルシューティングと解像度Giteeを使用する

Y軸位置Webアノテーション機能の適応アルゴリズムこの記事では、単語文書と同様の注釈関数、特に注釈間の間隔を扱う方法を実装する方法を探ります...

画像をクリックした後、散乱と周囲の画像を拡大する効果を実現するには、多くのWebデザインがインタラクティブな効果を実現する必要があります。特定の画像をクリックして周囲を作成してください...

Vueアプリケーションを開発するときに、ルーターフォルダーの下にindex.jsファイルにvuerouterを登録する必要性があるため、ルーティング構成で問題が発生することがよくあります。特別...
