目次
1. 簡単な説明
2. HTML を使用して要素を無効にする
3. 攻撃を受けています
ホームページ ウェブフロントエンド htmlチュートリアル ドアに注意 - クライアント側のデータ送信 (10) - 安全でない HTML が無効になっている Elements_html/css_WEB-ITnose

ドアに注意 - クライアント側のデータ送信 (10) - 安全でない HTML が無効になっている Elements_html/css_WEB-ITnose

Jun 24, 2016 am 11:48 AM

まず最初に、この記事は純粋にビジョンと本当の知識のない小規模な開発者の無知な意見であり、Web システムのセキュリティの参考のみであることを述べておく必要があります。

1. 簡単な説明

話を続けますと、ある日、プロダクト マネージャーがプロモーションを実施する計画を立てました。ユーザーは、たまごクーポンを最大 1 回のみ使用できます。
開発者はシステムに変更や調整を加える必要があります。
伝統産業におけるインターネット電子商取引のシナリオを考えてみましょう:
プロダクトマネージャー: 変化を急いで、急いで、急いで活動を開始してください
運用保守マネージャー: バージョンアップ、オンライン評価レポートの提出、リスクテストレポートの提出、システム テスト レポート、担当リーダーが書類に署名...
開発者 A: くそー、朝の 9 時から夜の 9 時まで働いているのに、たくさんのレポートを書かなければなりません。そのような良い方法を考えてください...
開発者 B: HTML フォームに制限を設け、1 回の購入後に無効にします。
開発者 A: これは良いアイデアです。HTML が変更されている限り、それはカウントされません。バージョンアップ;
開発マネージャー: 開発を急いでください;
… (要素を無効にするために HTML を使用してください)
テストは完了しました。使用後は、卵クーポンは 1 回だけ使用できます。そしてもう二度と使うことはできません。
開発マネージャー: オンラインで送信

2. HTML を使用して要素を無効にする

ページを一度使用すると、購入を確認するボタンがグレー表示になります。

うわー

どうクリックしても、このボタンは灰色です。

3. 攻撃を受けています

うっかり、また攻撃を受けました…
1. プロキシ サーバーを使用して傍受し、変更するなど、最も簡単な方法では、disabled=false を直接設定するか、この属性を削除します。たとえば、このページを保持し、要素の検査機能を使用して、disabled=true を見つけます。この方法で、検証は無効になります。楽しい。 。

4. HTML での要素の無効化について考える

1. 要素の無効化は現在ではあまり使用されていないように見えますが、サーバーがクライアントと同じか、さらに厳密な確認メカニズムを採用している限り、この種のアプリケーションはさらに多くなるでしょう。攻撃が難しい;

2 、ユーザーの入力によってさまざまな問題が発生する可能性があるため、この方法はユーザーの意図しないエラーを除外し、ネットワーク トラフィックとサーバーの負荷を軽減できるため、引き続きこの方法を使用する必要があります。

このウェブサイトの声明
この記事の内容はネチズンが自主的に寄稿したものであり、著作権は原著者に帰属します。このサイトは、それに相当する法的責任を負いません。盗作または侵害の疑いのあるコンテンツを見つけた場合は、admin@php.cn までご連絡ください。

ホットAIツール

Undresser.AI Undress

Undresser.AI Undress

リアルなヌード写真を作成する AI 搭載アプリ

AI Clothes Remover

AI Clothes Remover

写真から衣服を削除するオンライン AI ツール。

Undress AI Tool

Undress AI Tool

脱衣画像を無料で

Clothoff.io

Clothoff.io

AI衣類リムーバー

Video Face Swap

Video Face Swap

完全無料の AI 顔交換ツールを使用して、あらゆるビデオの顔を簡単に交換できます。

ホットツール

メモ帳++7.3.1

メモ帳++7.3.1

使いやすく無料のコードエディター

SublimeText3 中国語版

SublimeText3 中国語版

中国語版、とても使いやすい

ゼンドスタジオ 13.0.1

ゼンドスタジオ 13.0.1

強力な PHP 統合開発環境

ドリームウィーバー CS6

ドリームウィーバー CS6

ビジュアル Web 開発ツール

SublimeText3 Mac版

SublimeText3 Mac版

神レベルのコード編集ソフト(SublimeText3)

HTMLは初心者のために簡単に学ぶことができますか? HTMLは初心者のために簡単に学ぶことができますか? Apr 07, 2025 am 12:11 AM

HTMLは、簡単に学習しやすく、結果をすばやく見ることができるため、初心者に適しています。 1)HTMLの学習曲線はスムーズで簡単に開始できます。 2)基本タグをマスターして、Webページの作成を開始します。 3)柔軟性が高く、CSSおよびJavaScriptと組み合わせて使用​​できます。 4)豊富な学習リソースと最新のツールは、学習プロセスをサポートしています。

HTML、CSS、およびJavaScriptの役割:コアの責任 HTML、CSS、およびJavaScriptの役割:コアの責任 Apr 08, 2025 pm 07:05 PM

HTMLはWeb構造を定義し、CSSはスタイルとレイアウトを担当し、JavaScriptは動的な相互作用を提供します。 3人はWeb開発で職務を遂行し、共同でカラフルなWebサイトを構築します。

HTMLでの開始タグの例は何ですか? HTMLでの開始タグの例は何ですか? Apr 06, 2025 am 12:04 AM

Anexampleapalofastartingtaginhtmlis、それはaperginsaparagraph.startingtagsaresentionentientiontheyinitiateelements、definetheirtypes、およびarecrucialforurturingwebpagesandcontingthomedomを構築します。

HTML、CSS、およびJavaScriptの理解:初心者向けガイド HTML、CSS、およびJavaScriptの理解:初心者向けガイド Apr 12, 2025 am 12:02 AM

webdevelopmentReliesOnhtml、css、andjavascript:1)htmlStructuresContent、2)cssStylesit、および3)Javascriptaddsinteractivity、形成、

Giteeページ静的なWebサイトの展開に失敗しました:単一のファイル404エラーをトラブルシューティングと解決する方法 Giteeページ静的なWebサイトの展開に失敗しました:単一のファイル404エラーをトラブルシューティングと解決する方法 Apr 04, 2025 pm 11:54 PM

GiteEpages静的Webサイトの展開が失敗しました:404エラーのトラブルシューティングと解像度Giteeを使用する

WebアノテーションにY軸位置の適応レイアウトを実装する方法は? WebアノテーションにY軸位置の適応レイアウトを実装する方法は? Apr 04, 2025 pm 11:30 PM

Y軸位置Webアノテーション機能の適応アルゴリズムこの記事では、単語文書と同様の注釈関数、特に注釈間の間隔を扱う方法を実装する方法を探ります...

CSS3とJavaScriptを使用して、クリック後に周囲の写真を散乱および拡大する効果を実現する方法は? CSS3とJavaScriptを使用して、クリック後に周囲の写真を散乱および拡大する効果を実現する方法は? Apr 05, 2025 am 06:15 AM

画像をクリックした後、散乱と周囲の画像を拡大する効果を実現するには、多くのWebデザインがインタラクティブな効果を実現する必要があります。特定の画像をクリックして周囲を作成してください...

Routerフォルダーの下のindex.jsファイルでvue.use(vuerouter)を呼び出す必要があるのはなぜですか? Routerフォルダーの下のindex.jsファイルでvue.use(vuerouter)を呼び出す必要があるのはなぜですか? Apr 05, 2025 pm 01:03 PM

Vueアプリケーションを開発するときに、ルーターフォルダーの下にindex.jsファイルにvuerouterを登録する必要性があるため、ルーティング構成で問題が発生することがよくあります。特別...

See all articles