expressionEngine 防止从页面外部发布表单

发布于 2024-11-17 05:12:30 字数 113 浏览 3 评论 0原文

我有一个带有一些隐藏字段的保险箱表单。我注意到,如果用户从浏览器查看源代码复制表单源代码,他可以查看字段、填写表单并从网站外部提交。我们如何防止这种情况发生。我希望帖子只能从网站上发生,而不是从其他任何地方发生。

I have a safecracker form with some hidden fields. I noticed if a user copy form source code from browser view source, he can view the fields, fill the form and submit from outside the site. How do we prevent this. I want post to only happen from the site and not from anywhere else.

如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。

扫码二维码加入Web技术交流群

发布评论

需要 登录 才能够评论, 你可以免费 注册 一个本站的账号。

评论(1

樱&纷飞 2024-11-24 05:12:30

您的 ExpressionEngine 控制面板中是否启用了安全表单模式

安全表单模式可防止自动脚本(垃圾邮件最常见的方式是
通过重复提交评论或其他表单数据生成)。一个
仅当用户手动加载页面并提交时才允许提交
来自您网站的表格。一旦收到表单数据,用户必须
在再次提交之前手动重新加载页面。

该设置位于:管理>安全和隐私>安全和会话:

在此处输入图像描述

Do you have Secure Forms Mode enabled in your ExpressionEngine Control Panel?

Secure Form Mode prevents automated scripts (the most common way spam is
generated) from repeatedly submitting comments or other form data. A
submission is only allowed when a user manually loads a page and submits the
form from your site. And once the form data is received, the user has to
manually reload the page before they can submit again.

The setting is located at: Admin > Security and Privacy > Security and Sessions:

enter image description here

~没有更多了~
我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
原文