さまざまなサイトで、ページ ソースにフォームの非表示の値が表示されることがよくあります (通常、何らかの定数、キー、ID などを保持しています)。何かのようなもの:
<input type="hidden" name="_submit_check" value="1">
この Web サイトは、_submit_checks の値が 1 であることを確認して、フォームが投稿されたことを二重にチェックしていると思います。ソースを編集してそれを 0 に変更し、データを投稿して、フォームがサーバー側に投稿されないようにすることは可能でしょうか?
この例は、単にリクエストを無視するため、サーバーにとってそれほど危険ではありませんが、非表示フィールドを使用することでセキュリティ上のリスクが生じる可能性はありますか (明らかなこと以外に、それらはソースの値を読み取ることができます。私はもっと心配しています)編集できる場合)。