Задать вопрос

Возможно ли скрыть или защитить поле input?

На сайте есть своеобразный конструктор, в котором, при выборе определенных параметров, с помощью javascript, меняется value у input со стоимостью товара. После чего при нажатии на кнопку, данные с формы отправляются на страницу оформления заказа.

<input type="hidden" name="price" value="430"> // 430 - конечная стоимость товара

Все отлично работает, только вот любой желающий может открыть код и заменить это value на к примеру "10". И на следующую страницу, в форму оформления заказа передастся стоимость 10 руб, а не посчитанные 430.

Можно ли как нибудь устранить эту уязвимость?

К примеру здесь есть защита от подобных действий:
7.serq.ru/index.php?route=information/konstryktr
  • Вопрос задан
  • 360 просмотров
Подписаться 1 Оценить 1 комментарий
Ответ пользователя Дмитрий Пыркин К ответам на вопрос (5)
@ps1panda
Верстальщик, начинающий front-end
К сожалению на сайте примере тоже нет защиты, Так что расчеты лучше вести на стороне сервера.
Ответ написан
Комментировать