嗨,我想禁用地址栏,因为我不希望该用户在URL中编辑任何内容或修改URL。
所以基本上我是通过电子邮件发送给他们的链接,通过单击它们可以完成需求任务,这就是为什么我要阻止他们进行任何更改。

谢谢

最佳答案

您所描述的场景(给某人一个链接以执行某项操作,并且仅执行该操作)通常是通过服务器端验证解决的,而不仅仅是隐藏URL。通常,您想利用“ nonce”,即用户无法猜测的每个允许操作的一次性秘密值。

因此,例如http://www.example.com/validate-email/?nonce=d389mxfh47c

用户不能简单地改变随机数以获得期望的效果。当用户访问/提交页面时,服务器可以查找针对该随机数的正确授权操作。

09-30 16:11
查看更多