2013-03-06 63 views

回答

1

是,高级用户可以随时修改的客户端代码和改变HTML和JS功能,如果别人Foos是可以预见的,恶意用户可能在js函数交换价值Foo和使用它访问/处理受保护的数据。

此外,如果您已经在会话中获得了价值,为什么要通过它?

+0

我只是不记得我在那里的价值:D – AngeloBad 2013-03-06 11:46:36

1

如果您的会话中已经有foo值,且两个值都相同,则最好使用会话值。 使用存储在会话中的值。

编码快乐