2016-12-15 67 views
1

在我的页面上,我想添加一个自定义文本字段,客户可以输入自己的ID。该形式如下:形式安全wordpress cms

<form method="post"> 
    Enter your ID here: <input type="text" name="client_id"><br> 
    <input type="submit"> 
</form> 

我想保持这种形式尽可能简单,即我不想用任何不必要的插件,只是这个小东西。

我的问题:是否将这样的表单添加到您的网站安全?与安全我的意思是安全的对黑客和这样的? 我是一个新手,当涉及到网站的安全性,所以我可能会谈论一些现在没有意义的事情,所以请耐心等待。

+0

你需要清理。我相信WP有一个制定安全形式的标准方法,你应该知道它是什么。你做了什么研究? – Elin

回答

1

这个表格是安全的,因为当它被提交时,它只是调用你的wordpress网站并交付输入的数据(client_id)。

最大的问题是你在这之后做了什么?只有在这一点上它可能是不安全的。

+0

如果用户在其中放入JavaScript,该怎么办? – Elin

+0

JavaScript代码将不会执行。 –

+0

基本上当表单被提交时,我做了一个API调用,它检索某些数据,如果输入的ID匹配现有的ID在api –