比如A商品b是价格变量值为100.可以在地址栏里这样写http://111.jsp?b=50.执行后A商品的价格就是50了其它值也可以这样写!!这怎么行呢!!提交方式使用post
<form metoe="post">
避免直接从浏览器输入地址和后面的参数

解决方案 »

  1.   

    使用hidden是不安全的
    有一些工具可看到并且修改的
      

  2.   

    同意    jFresH_MaN(Leave Java For Cpp)
      

  3.   

    谢谢以上各位的回答!回 jFresH_MaN(Leave Java For Cpp)
    就是post呀.只不是用户自己写这个呀http://111.jsp?b=50还有什么方法没呀.第二个就是常对数据库操作这点不好!!
      

  4.   

    你不能提交给servlet吗?再在servlet里面用javabean把数据接收出来啊。再用javabean把数据显示出去啊。。
      

  5.   

    发现一个非常奇怪的事,会变的图片[推荐]清清的女孩.回一次帖变一次!你试试!*荐精*http://zgcjns.com/bbs/dispbbs.asp?boardid=22&id=411
      

  6.   

    不好意思servlet我还没学会呢.不过你说的我会去试试.谢谢.再求!!!