Проверьте this page из Нью-Йорк Таймс:Нарушение правил разработки веб-
http://homedelivery.nytimes.com/HDS/learnMorePopUp.do
?mode=common.learnMorePopUp
&productId=NDS
&prodRate=7.40
Я был удивлен видеть, что, когда я вручную модифицировали prodRate
, обновленная страница:
- Начальная ставка подписки.
- Обычная подписная ставка.
Попробуйте сами! Теперь, я не сделал много веб-разработки, но я знаю, это, вероятно, не должно произойти. Поэтому мне интересно:
- Какая реализация может вызвать такое поведение?
- Как вы измените страницу, чтобы скрыть такие чувствительные параметры от конечного пользователя?
http://thedailywtf.com/Articles/So-You-Hacked-Our-Site!.aspx – Beska
Что вы можете делать со страницей после модификации? Это не похоже, что эти значения могут быть представлены на этой странице. – Steven