javascript - 禁用 <input type ="submit"> 的表单是否可以被黑客攻击以提交?

标签 javascript html forms

我只是对 <input type="submit" /> 的安全性感到好奇标签。

如果我有一个表单(带有 method="post" )只有一个“提交”按钮被禁用,并且我没有编写任何影响表单、按钮或其其他内容的 JS/AJAX/jQuery , 有人还能找到提交表格的方法吗?

下面是我所说的表单代码:

<form method="post" action="processor.php" enctype="multipart/form-data">
<input type="text" name="foo" value="bar" />
<input type="submit" value="Submit" disabled="disabled" />
</form>

非常感谢!

最佳答案

是的,我什至不需要你的表格来提交。我可以使用 cURL 或类似的库来发送 POST 请求,就像它来自表单一样。

始终在服务器端验证所有内容,您并不总能得到预期的结果。

关于javascript - 禁用 &lt;input type ="submit"> 的表单是否可以被黑客攻击以提交?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/20358484/

相关文章:

ruby-on-rails - check_box 在 haml form_for 中不起作用

forms - jquery/ajax 表单不传递按钮数据

javascript - socket.io 连接多个进程

javascript - Meteor Account 禁用网站创建帐户功能

javascript - 使用 RequireJS 动态解析路径

html - 无法使菜单导航栏下拉

javascript - 全页.js : Sections have higher height than content

html - child 忽略 parent 填充

javascript - 使用ajax提交时忽略表单验证

javascript - 带有 'RETURNS TABLE' 的 Postgres PLV8 函数抛出 'ERROR: ReferenceError: $1 is not defined'