O problema é que como todos sabem essas informações podem ser editadas no browser e daí prejudicar o sistema como um todo. Desse modo, gostaria de saber como devo proceder para retirar essa informações do browser ou ao menos escondê-las do usuário. Já tentei por o form como GET, POST e em nenhuma das duas opções consegui esconder as informações =/
Só para complementar, esse link que eu citei não é passado com o click de um botão do form. Ele faz parte de uma tabela na qual cada cidade possui um link ao lado de seu nome do tipo “Editar Informações da Cidade”, ou seja, o que estou querendo dizer é que para obtê-lo eu clico no link com a seguinte sintaxe:
skabryanty, se você está utilizando como você colocou, hardcode num link, os parâmetros vão sempre aparecer. Te dou a sugestão de fazer isso por um botão e com metodo POST.
Se você utilizar um botão pra submeter pra página de edição esses parâmetros ficarão escondidos, a não ser que o código fonte seja visualizado.
Abraços,
N
nextuser
no final das contas tanto um ou outro vai dar m**** pq o usuário por mudar os valoer pelo browser tb.
oq vc pode fazer é criar valores para substituir a combinação e utilizar eles apenas uma vez ser for utilizado pelo sistema varias vezes vc pode manter na seção.
para colcoar os valores criptografados da interface então vc coloca o valor referente a “5;98;Salvador” e quando chegar no server vc faz o inverso e depois um split para pegar os valores.
S
skabryanty
Entendi nextuser!
Acho que vou optar pelos valores na session mesmo! Dai nesse caso quando for requisitar novamente em outra página utilizo o session.getAttribute()
Em projetos posteriores estudo esse lance da criptografia
Obrigado!
P
Pedrosa
Use o método POST ao inves de colocar um link normal utilize uma função em Javascript
pois é! ta com essa estrutura ai… já verifiquei
estranho em!
S
skabryanty
Caramba! Já andei vasculhando todo o google e, de fato, isso é uma falha de segurança terrível! Tentei usar as soluções acima mas não consegui obter êxito…
Já busquei outras soluções google a fora e não encontrei nada razoavel q solucionasse isso…
que merda em =/
alguém tem alguma dica de como passar parâmetros via browser sem q essas informações sejam disponibilizadas para o usuário alterar??
Valeu!
P
Pedrosa
Cara segue um exemplo com link, imagem e botão:
<!DOCTYPE html PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN" "http://www.w3.org/TR/html4/loose.dtd"><html><head><script>functionenvia(a,b,c){document.forms[0].a.value=a;document.forms[0].b.value=b;document.forms[0].c.value=c;alert("par a"+document.forms[0].a.value);alert("par b"+document.forms[0].b.value);alert("par c"+document.forms[0].c.value);document.forms[0].action="Teste2.htm";document.forms[0].submit();}</script><metahttp-equiv="Content-Type"content="text/html; charset=ISO-8859-1"><title>Teste</title></head><body><formname="teste"action="Teste2.htm"method="post"><inputtype="hidden"name="a"value=""><inputtype="hidden"name="b"value=""><inputtype="hidden"name="c"value=""><tableborder="0"width="100%"align="center"><tr><td><ahref=""onClick="javascript:envia('1','2','3'); return false;">Pagina 1 para Pagina 2</a><imgsrc="next.gif"onClick="envia('1','2','3');"/></td></tr><tr><td><inputtype="button"value="envia"onClick="envia('1','2','3');"></td></tr></table></form></body></html>
S
skabryanty
Beleza companheiro! agora funcionou!
S
skabryanty
valeeeeeuss mesmo! ^^
S
skabryanty
Pois então, usando o código acima na camada de visualização do JSP funcionou tranquilamente para as variáveis estáticas. No entanto, quando fui reproduzir o mesmo código dentro da camada de controle do MVC, na qual eu carrego uma tabela dinamicamente com os dados do BD, não funcionou.
Nesse caso, dentro da tabela, eu criei uma coluna final, com um link em cada linha referente ao encaminhamento do usuário para uma página de edição daquele determinado item da linha (“Clique para editar item 1”).
A partir daí, na página subsequente o sistema não está conseguindo obter os parâmetros da tabela para encaminhá-los à pagina de edição. Chega a entrar na página mas não exibe o conteúdo dependente dos parâmetros.