Существуют ли риски безопасности при заполнении динамических полей гравитационных полей?

При заполнении значений полей ввода с помощью параметров в URL-адресе (динамическое заполнение) в Gravity Forms существуют ли какие-либо риски для безопасности?

Вы должны назвать поля при редактировании формы, чтобы параметр в URL-адресе что-то делал. И все, что он делает, это заполняет значение поля ввода. Но мне интересно, открывает ли это какую-либо уязвимость.


person Sinclair    schedule 23.10.2015    source источник


Ответы (1)


все, что он делает, это заполняет значение поля ввода.

Это верно, и перед отправкой значения в браузер оно всегда экранируется соответствующей вспомогательной функцией WordPress.

person Steven Henty    schedule 23.10.2015