例如,用户是否可以使用JavaScript提示从Web浏览器更改HTML的实际代码?
如果我有以下代码。
<html>
<head>
<script>var person = prompt("Please enter your name");</script>
</head>
<body>
<p>This should be user amendable</p>
<p>This shouldn't</p>
</body>
</html>
我不是要暂时存储变量person
,而是实际更改HTML代码并将其替换为变量的值?
答案 0 :(得分:3)
不是这样的。替代方案包括:
答案 1 :(得分:0)
如果您的提示将数据提交给用PHP或其他服务器端应用程序编写的表单处理程序,它可以以您可以永久编辑内容的方式访问文件系统,但是为了安全起见,您应该避免这样做没有创建一个更强大的系统,可以检查输入到提示中的信息是否是恶意的。简而言之,最好留给CMS(内容管理系统),它更有可能保存实际内容&#34;您的网站作为数据库结构的一部分。