>正在使用下拉字段在前端显示用户国家/地区,我想知道黑客或用户是否有可能更改或更改我在下拉列表中设置的值? 其次,他们是否有任何已知的工具或脚本可供用户用来编辑只读字段?
使用 chrome 开发者工具更改值实际上非常简单。您只需右键单击 --> 检查 -->更改所需的任何值。您无法阻止人们编辑他们看到的内容。
因此,这意味着如果您发送包含项目的下拉列表:
- 比利时
- 法国
- 荷兰
用户很容易将这些值更改为 3 个不同的国家/地区并提交这些值。对此你无能为力。
您应该做的是检查提交的值。您的服务器可以"记住"他发送的值,并应检查提交的值是否是发送值之一。如果没有,你知道客户已经改变了他的价值观。