アカウント名:
パスワード:
本来はhiddenフィールドに単価が入っている時点で通報に値するはず。
そんな馬鹿な。hiddenフィールドにも単価を入れているけど、最終的画面では正しく計算しなおしているかもしれませんよ。 アクセス集中時の負荷軽減のために途中画面でのセッションオブジェクトへのアクセスを減らすために、そういう作り方をするとい
より多くのコメントがこの議論にあるかもしれませんが、JavaScriptが有効ではない環境を使用している場合、クラシックなコメントシステム(D1)に設定を変更する必要があります。
ナニゲにアレゲなのは、ナニゲなアレゲ -- アレゲ研究家
ところで (スコア:1, 興味深い)
hidden フィールド書き換えただけで刑法犯にされかねないからね。
下手したら損害賠償まで食らうし。
よっぽどシッカリ運用できるものじゃないと形骸化するのは目に見えてるよ。
Re:ところで (スコア:0)
hidden フィールド書き換えといえば、
単価を書き換える手口が典型的ですが、
そうなることをわかっていて、
本当の価格より安い金額で物を買ったりすると、
電子計算機使用詐欺罪にとわれますよ。
Re:ところで (スコア:1, 興味深い)
には必要ですが、実際の計算に使う単価はサーバ側にあればよいのでは。
そんなところで買い物はしたくないなぁ。他にも色々な問題がありそうです。
Re:ところで (スコア:1, おもしろおかしい)
単なるセキュリティマニアは消えてくれ (スコア:0)
そんな馬鹿な。hiddenフィールドにも単価を入れているけど、最終的画面では正しく計算しなおしているかもしれませんよ。
アクセス集中時の負荷軽減のために途中画面でのセッションオブジェクトへのアクセスを減らすために、そういう作り方をするとい
Re:単なるセキュリティマニアは消えてくれ (スコア:0)
>アクセス集中時の負荷軽減のために途中画面でのセッションオブジェクトへのアクセスを減らす
Re:単なるセキュリティマニアは消えてくれ (スコア:0)
1項目しか選べないselect?
それかえーっとradioの同一nameなしにvalueに金額書いてselectedにしておけばいい?
DBアクセス減らしてGO!俺はhidden引き渡し大好き!なのでAC