通过在源中看不到的加载Jquery函数来发布值?

时间:2013-08-28 09:57:44

标签: php javascript jquery html

我想要做的是我想在div中加载页面

   $('div[id=main]').load('logo.php?id=<?php echo($id); ?>');

但是用户可以通过输入URL /logo.php?id=123

来打开此页面
   $('div[id=main]').load('logo.php',{ '12secret2': "hack"});

找到代码以通过POST隐藏传递值,这在用户源代码中不可见,并且如果未传递则能够重定向

    $('div[id=main]').load('logo.php',{ '12secret2': "hack"}); 

是可见的,无法隐藏传递值

1 个答案:

答案 0 :(得分:1)

如果您进行客户端服务器通信,无论您做什么,客户端始终都可以看到流量。如果您需要安全性,那么您将以某种形式的二进制代码对客户端通信部分进行编码,然后对其进行加密。哪个仍有可能被逆转。

说完了所有这些

  

您应该使用会话来维护您不希望客户端访问的数据   看