带有JavaScript对象(数据)的POST表单

POST form with JavaScript object (data)

本文关键字:POST 表单 数据 JavaScript 对象 带有      更新时间:2023-09-26

我有表格来添加帖子,其中标题,描述字段和一个隐藏字段。帖子有许多子内容(文本、照片、视频)。

现在,每个新的子内容(作为Javascript对象(hash))都被添加到Javascript数组变量中。单击提交按钮后,数组变量将移动到隐藏字段值和表单发送请求以创建新帖子(带有标题,描述和带有子内容的字段)。

这是任何安全的方法(例如,现在黑客可以通过 JS 控制台添加子内容而无需验证检查)?

任何人都可以

将任何数据添加到任何POST中,无论是否使用javascript。我可以使用curl将我想要的任何数据提交到您的服务器。由服务器端应用程序来过滤掉坏东西并验证好东西。