次のページに表示/送信するための読み取り専用フィールドのあるフォームがあります。
ただし、Chromeで開発者ツールを使用していることに気付きました。要素にIDを追加し、JavaScriptコンソールを使用してその要素を選択し、その値を変更することができました。私はフォームを提出しました、そしてあなたは何を知っていますか-次のページはそれが元の値であるかのようにそれに基づいて行動しました。
さて、私が構築しているサイトを使用している人々に問題はないはずですが、それは私には大きなセキュリティ上の欠陥のように思えます。読み取り専用のポイントは一定のままではありませんか?経験豊富なユーザーがそれを変更する場合、それは大きな問題を引き起こしませんか?実際、Chromeで属性を追加および変更できるとは思いませんでした。
以下にご意見を投稿して、解決策があるかどうかをお知らせください(「無効」テキストフィールドですが、無効プロパティを設定してもデータは次のページに送信されません)。