Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
Самоучитель PHP 5 / 6 (3 издание). Авторы: Кузнецов М.В., Симдянов И.В. C++. Мастер-класс в задачах и примерах. Авторы: Кузнецов М.В., Симдянов И.В. PHP 5. На примерах. Авторы: Кузнецов М.В., Симдянов И.В., Голышев С.В. PHP 5/6. В подлиннике. Авторы: Кузнецов М.В., Симдянов И.В. Социальная инженерия и социальные хакеры. Авторы: Кузнецов М.В., Симдянов И.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

Форум PHP

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум Структурный форум

тема: <input type=hidden> Скрипт может быть служебной информацией?
 
 автор: Wita1y   (15.09.2006 в 20:42)   письмо автору
 
 

Мне кажеться что этот вопрос связан и этим форумом тоже.

<input type=hidden> Создает невидимый для пользователя элемент. Может использоваться для отправки дополнительной, служебной информации.

Скрипты можно отправлять таким образом?
Расскажите, кто для каких целях практиковал такой тип отправки.
Где чаще всего он пригождается?

Спасибо.

   
 
 автор: Whi-teOoS   (15.09.2006 в 20:56)   письмо автору
 
   для: Wita1y   (15.09.2006 в 20:42)
 

<input type=hidden> не есть хорошо, ибо его можно просмотреть, пользуйся сессиями.

   
 
 автор: Киналь   (15.09.2006 в 20:57)   письмо автору
 
   для: Wita1y   (15.09.2006 в 20:42)
 

>Скрипты можно отправлять таким образом?

Ну, если очень хочется, то можно, но с осторожностью. Вообще-то этот тип не для того предназначен. Это просто текстовое поле, для удобства пользователя скрытое от его глаз, хотя и видимое в html-коде. Там можно передать id какого-нибудь предмета из каталога, id сессии для ее проверки, просто переменную, которая пришла в файл с формой и которую нужно передать дальше... Да мало ли чего! Главное - что это чисто декоративная маскировка данных, она ничего не скрывает.

   
 
 автор: krollik   (15.09.2006 в 21:02)   письмо автору
 
   для: Wita1y   (15.09.2006 в 20:42)
 

ИМХО: можно и надо обходиться без него - передавая скрытую от глаз информацию через сессии хотябы - так безопаснее

   
 
 автор: cheops   (15.09.2006 в 21:59)   письмо автору
 
   для: krollik   (15.09.2006 в 21:02)
 

Некоторую информацию можно не скрывать от любопытный пользователей - она ничего не даст злоумышленику, но передавать сами скрипты или их фрагменты нельзя ни в коем случае, иначе такой код может быть подделан на стороне клиента.

   
 
 автор: JohnFord   (15.09.2006 в 23:13)   письмо автору
 
   для: cheops   (15.09.2006 в 21:59)
 

На 100% согласен с cheops
И, моё мнение, что hidden-поля следует спользовать только для передачи какой-нибудь служебной информации, не представляющей опасности для сервера...

   
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования