我想要做的是我想在div中加载页面
$('div[id=main]').load('logo.php?id=<?php echo($id); ?>');
但是用户可以通过输入URL /logo.php?id=123
来打开此页面 $('div[id=main]').load('logo.php',{ '12secret2': "hack"});
找到代码以通过POST隐藏传递值,这在用户源代码中不可见,并且如果未传递则能够重定向
$('div[id=main]').load('logo.php',{ '12secret2': "hack"});
是可见的,无法隐藏传递值
答案 0 :(得分:1)
如果您进行客户端服务器通信,无论您做什么,客户端始终都可以看到流量。如果您需要安全性,那么您将以某种形式的二进制代码对客户端通信部分进行编码,然后对其进行加密。哪个仍有可能被逆转。
说完了所有这些
您应该使用会话来维护您不希望客户端访问的数据 看