0

私はASPベースのWebシステムのテスターです。

ユーザーがアイテムを購入するために使用するページがあります。確認中に、合計支払い額(ユーザーが支払う必要のある合計金額)が非表示の入力フィールドに保存されていることに気付きました。たとえば、USD10.000です。この値を1または0に変更して支払いを完了するのは、誰にとっても非常に簡単です。

この問題を克服するためにどの戦略を使用すべきかわかりますか?プログラマーはこの種の検証をどのように実行できますか?

4

1 に答える 1

1

asp.netの場合、開発者はそれをViewStateに格納するか、変数のみを作成してデータを分離コードに格納できます。

従来のaspの場合、開発者はRequest.Formを使用してその変数を渡すか、次のページに投稿して注文を完了するか、データをセッションに保存することができます。

于 2012-07-25T07:42:52.220 に答える