l*****6 发帖数: 21 | 1 用php, mysql 和 html 建的网页,registration page 是 php 文件, html部分
gender field 用radio button,选项的值只能是 F 和 M, 刚在数据库里发现有恶意
注册的人,gender field 的值居然是 1 , 请高手指点,这是怎么做的? 有可能破坏
我的数据库吗?多谢! | s****y 发帖数: 983 | 2 对方可以不通过网页直接给你的form action发送任意数据,如果你的后台脚本没有过
滤功能是比较危险的,前端网页的一切限制/验证都是不可靠的。
不过我想不到把gender的值改成1能破坏什么,bug吧 | d*******3 发帖数: 6550 | |
|