input hidden 변경이 가능한가요?

input hidden 변경이 가능한가요?

QA

input hidden 변경이 가능한가요?

답변 1

본문

글쓰기를 할때 get 으로 하면 변조가 가능하기 때문에 post 로 게시물 id를 전송합니다.

 

혹시 hidden으로 보낸 value 값을 프로그램을 활용해서라도 value 값을 변경시킬 수 있나요??

 

 

그리고 제가 만든 홈페이지는 로그인을 성공하면 session 을 입력해서 로그인이 됐는지 안됐는지 구분합니다. 단순이 이렇게만 하면 보안이 취약한가요?? XSS만 안당하면 괜찮은건가요?

이 질문에 댓글 쓰기 :

답변 1

답변을 작성하시기 전에 로그인 해주세요.
QA 내용 검색
질문등록
전체 68
© SIRSOFT
현재 페이지 제일 처음으로