Tenho um grande problema e uma grande dúvida…Vou tentar explicar usando apenas os códigos e a lógica necesária para a compreensão.
Sitema de Adicionar Amigo:
Eeu tenho uma função JavaScript que envia um POST para o PHP após clicar num botão.
Meu botão feito com PHP:
<button id="bnt" onclick="addFriend('addFriend','<php echo $user; ?>'), )">Adicionar Amigo</button>
fica asim:
<button id="bnt" onclick="addFriend('addFriend','renato'), )">Adicionar Amigo</button>
Eu passo dois parâmetros no Onclick e pego os mesmos na função JS, e ai está o problema! “Obstrusividade”
Function addFriend(postType, user) {
//aqui dentro tem o restante da função com o post Ajax e tudo mais
//Tudo funciona perfeitamente
}
Simplesmente, se um usuário que sabe programar, chegar a inspecionar o elemento Button e alterar os parâmetros do HTML, ele pode enviar um convite de amizade para qualquer pessoa que ele conhecer no meu site mesmo se o Button estiver sem o Onclick e com Disabled=“true”…Como eu resolvo isso? como passar parâmentros da maneira correta para que isso não aconteça?
Qualquer dica será muito bem vinda! Agradeço desde já!!!