隐藏/加密HTML中的隐藏表单

时间:2012-09-25 09:35:37

标签: html security

我创建了隐藏的表单,它将包含隐藏的输入和javascript提交。但是在提交表单时,用户可以查看页面源并知道它的所有值。如何隐藏此表单或对其进行加密,以便用户无法知道来自html源的值。

3 个答案:

答案 0 :(得分:3)

可以加密服务器上的数据(使用标准的强加密)并将结果存储在表单中。

然而,标准做法是首先不向客户提供敏感数据。将数据存储在服务器上,将其与令牌关联,然后将该令牌提供给客户端。

会话是执行此操作的标准方法。

答案 1 :(得分:2)

如果此信息很敏感,请不要在页面上发布。

将数据保留在服务器上并使用令牌将请求与其关联。

答案 2 :(得分:1)

你做不到。也许你可以隐藏普通用户的东西,但是如果有足够的技能,用户可以读取/操纵用户可用的数据。正确的做法是在服务器上存储数据并将其与用户关联。

例如,您可以查看PHP sessions