我正在使用会话值填充输入,因此它会value="$session['name']"
并且我希望通过使用程序员工具使这个输入不可编辑,但可以轻松更改{{1}与value
/ readonly
和输入相同。
我能做什么才能编辑“不可能”?
答案 0 :(得分:1)
那是不可能的。您从客户那里收到的所有东西都可能被其他人取代。
你唯一可以做的事情 - 在这个领域做出强大的加密哈希来签署你的价值,如果你收到了不满足这个哈希的内容,那就拒绝这个。
答案 1 :(得分:0)
这是不可能的,用户在HTML中看到的任何内容都是可编辑的。
为了防止这种情况,您必须将值存储在服务器端sessions
或使用其他机制。
从问题中我猜您已经拥有会话中的值,那么您可以使用直接在下一次执行。
答案 2 :(得分:-4)
您可以使用与输入不同的内容。
您可以尝试在段落标记
中打印您的值<p><?php echo $session['name'] ?></p>
在所有情况下,用户都可以通过Postman
等POST请求工具提交他想要的任何内容编辑:措辞不好,看起来我说段落是不可能编辑的,但这绝对不是我的意思:)