2012-09-03 32 views
0

可能重复:
Alternatives to Hidden Field in HTML替代隐藏字段在HTML

我用一个隐藏字段来遮盖自己的领域时,我发送一封电子邮件,其中是保密的。当我发送包含隐藏字段的电子邮件时,我可以使用Java检索隐藏字段。我的问题是,当我转发相同的电子邮件时,HTML中缺少隐藏字段。这种情况也适用于退回的电子邮件。我的要求是从反弹的电子邮件中提取隐藏的fiels值。我想知道是否有隐藏字段的替代方案或如何使用隐藏字段完成任务。

任何帮助,非常感谢。

感谢


的问题我有是不是机密的数据,有关它的信息。举例来说,正如你所说的,我发送的电子邮件中包含发送电子邮件时隐藏的唯一ID。但是,一旦我转发该电子邮件或退回的电子邮件,相同的唯一身份证件似乎已从HTML中消失。简而言之,隐藏类型的标签在发送电子邮件后正在消失。任何有关这方面的信息都会有很大的帮助。

+1

Protip:不要使用隐藏字段来存储机密信息。任何技术水平极低的人都可以毫不费力地提供信息。 – JJJ

+0

检查这个帖子[http://stackoverflow.com/questions/5085993/php-alternative-to-html-hidden-input] – NoNaMe

回答

3

即使您在HTML中隐藏字段,用户仍然可以通过查看html源代码来查看信息。 不要隐藏HTML隐藏字段或注释中的机密数据!这是不安全的!

通过电子邮件记住一些数据的最安全的方法是将数据保存到专用数据库,并创建一个唯一的随机密钥来表示数据。然后,您可以在发送的电子邮件中包含唯一密钥。

要在收到电子邮件退回时获取数据,只需查看数据库中的唯一密钥,然后重新获得信息。

接收该电子邮件的其他人将无法看到私人和机密数据。