使用表单提交数据不安全

时间:2015-01-05 17:58:28

标签: html forms security

我注意到在使用chrome内置调试工具调试时,为facebook,twitter,tsu提交数据的表单......

但我注意到他们从不使用表单标签来提交数据

<form method="post" action="file.php">
   <input name="input_one" type="text">
   <input name="input_two" type="text">
</form>

但只需使用简单的输入并使用javascript提交。

<input name="input_two" type="text">

所以我想知道:

  • 使用普通传统是更安全还是通过JavaScript?为什么?

2 个答案:

答案 0 :(得分:1)

不,通过表单提交并不比通过JavaScript提交更加不安全,JavaScript实际上使用AJAX。这两种方法都支持GETPOST,浏览器以相同的方式处理它们。正如CBroe所说,发送数据安全的唯一方法是HTTPS

答案 1 :(得分:1)

提交表单的传统方式:

只是在点击“提交”按钮时提交表单,这意味着表单数据将被发布到同一个文件中(文件正在加载表单数据)。您可以编写一些PHP脚本来处理表单输入。

提交表单的Javascript方式:

通过javascript提交表单的新方法是使用“AJAX”提交表单并在不重新加载页面的情况下获取响应。

为了安全起见,请使用HTTPS而不是HTTP。