使用来自其他网站的数据设置隐藏字段

时间:2010-06-29 12:47:42

标签: javascript

我有一个非常有趣的情况,我现在只是在寻找想法。我有一个保险代理人的网页,代理人将登录,然后输入一些保险信息。

表单上有一个名为“agentnumber”的字段,但由display:none隐藏。该字段是根据表单第一次加载时登录的人员的用户名设置的。当用户离开页面时,表单将自动保存。

我遇到了一个奇怪的问题,即使用不正确的数据,agentnumber字段会不时出现。在与代理商讨论之后,它与其他公司的代理商的代理人数一起保存,而不是从我的网站。只是寻找关于可能发生的事情的任何想法,因为我认为浏览器安全性会阻止跨站点javascript。用户正在使用IE 7& IE 8.任何帮助都会受到赞赏,因为我甚至不确定要寻找什么。

1 个答案:

答案 0 :(得分:0)

我怀疑它可能与自动完成有关。该字段可以由自动完成机制填充。我可能会提出一些建议 - 如果可能的话,将信息存储在会话中,而不是存储在页面上。在页面中使用它会产生一些风险,即恶意的人可能会手动编写一个响应,故意将错误的信息放入此字段中。如果这不是真正的问题或者无法使用会话,那么请创建hidden类型的字段。这些字段不会通过自动完成自动填充。