2016-12-15 6 views
1

私のページで私はクライアントが自分のIDを入力できるカスタムテキストフィールドを追加したい。フォームは、次のようになります。フォームの安全ワードプレスCMS

<form method="post"> 
    Enter your ID here: <input type="text" name="client_id"><br> 
    <input type="submit"> 
</form> 

は、私はちょうどこの小さなことのために、不要なプラグインを使用したくない、すなわち、できるだけシンプルなこのフォームを維持したいです。

私の質問:あなたのウェブサイトにこのようなフォームを追加しても安全ですか?安全な私はハックなどに対する安全を意味する? 私はウェブサイトのセキュリティに関しては初心者ですので、今のところ理解できないことについて話しているかもしれませんので、私にご負担ください。

+0

あなたはそれを消毒する必要があります。私はWPが安全な書類を作る標準的な方法を持っていると確信しています、あなたはそれが何であるかを知るべきです。どのような研究をしましたか? – Elin

答えて

1

このフォームは送信時に、あなたのwordpress-siteを呼び出し、入力したデータ(client_id)を渡すだけで安全です。

この後、大きな問題は何ですか?この時点でのみ安全ではありません。

+0

ユーザーがJavaScriptを入れたらどうなりますか? – Elin

+0

JavaScriptコードは実行されません。 –

+0

フォームが送信されるとき、基本的に私は入力されたIDがapi内の既存のIDと一致する場合、特定のデータを取得するAPIコールを行います –

関連する問題