input hidden 변경이 가능한가요?

input hidden 변경이 가능한가요?

QA

input hidden 변경이 가능한가요?

본문

글쓰기를 할때 get 으로 하면 변조가 가능하기 때문에 post 로 게시물 id를 전송합니다.

 

혹시 hidden으로 보낸 value 값을 프로그램을 활용해서라도 value 값을 변경시킬 수 있나요??

 

 

그리고 제가 만든 홈페이지는 로그인을 성공하면 session 을 입력해서 로그인이 됐는지 안됐는지 구분합니다. 단순이 이렇게만 하면 보안이 취약한가요?? XSS만 안당하면 괜찮은건가요?

이 질문에 댓글 쓰기 :

답변 1

답변을 작성하시기 전에 로그인 해주세요.
전체 177
QA 내용 검색

회원로그인

(주)에스아이알소프트 / 대표:홍석명 / (06211) 서울특별시 강남구 역삼동 707-34 한신인터밸리24 서관 1404호 / E-Mail: admin@sir.kr
사업자등록번호: 217-81-36347 / 통신판매업신고번호:2014-서울강남-02098호 / 개인정보보호책임자:김민섭(minsup@sir.kr)
© SIRSOFT