web-dev-qa-db-ja.com

Contact Form 7のサーバー側検証

私は私のサイトでcontact form 7を使用しようとしています。

それがしていると思われる唯一のサーバー側の検証は、必須フィールドが入力されているかどうかをチェックすることです。

誰かが改ざんデータなどのツールを介して数MBのデータを送信しても危険はありませんか?

検証の面倒を見るためにプラグインコードを書き直す必要がありますか?

2
Naweed Chougle

HTMLフォームを使用するときにデータを改ざんするのはそれほど多くはかかりません。あなたはそれをするためにプラグインさえ必要としません。これはすべてのHTMLフォームに固有のものです。

データが改ざんされるのを心配しているのであれば、セッション変数またはデジタル署名を使用するようにプラグインコードを書き換える必要があります。

1
two7s_clash