实现需要分析网站js代码,找到提交数据的函数,自己传递参数调用之,就可以越过前台验证提交数据了
还有些用地址栏传递参数的,甚至直接带进sql语句的,特别容易被攻击(比如传递一个sql语句的作为参数)
预防嘛,js压缩或加密可以防止分析代码;服务器做验证可以防止攻击性的异常参数