expressionEngine 防止从页面外部发布表单
我有一个带有一些隐藏字段的保险箱表单。我注意到,如果用户从浏览器查看源代码复制表单源代码,他可以查看字段、填写表单并从网站外部提交。我们如何防止这种情况发生。我希望帖子只能从网站上发生,而不是从其他任何地方发生。
I have a safecracker form with some hidden fields. I noticed if a user copy form source code from browser view source, he can view the fields, fill the form and submit from outside the site. How do we prevent this. I want post to only happen from the site and not from anywhere else.
如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。
绑定邮箱获取回复消息
由于您还没有绑定你的真实邮箱,如果其他用户或者作者回复了您的评论,将不能在第一时间通知您!
发布评论
评论(1)
您的 ExpressionEngine 控制面板中是否启用了安全表单模式?
该设置位于:管理>安全和隐私>安全和会话:
Do you have Secure Forms Mode enabled in your ExpressionEngine Control Panel?
The setting is located at: Admin > Security and Privacy > Security and Sessions: