Voglio ottenere una variabile PHP da Javascript. così io uso l'aiuto di HTMLHTML in Javascript in PHP. È pericoloso?
<input type="text" value="" name="number1"id="number"style="display:none;">
E poi io do il valore da JavaScript
var c = (Math.floor((Math.random() * 8) + 5)).toString();
document.getElementById("number").value = c;
E finalmente prenderlo in PHP
$number =$_POST["number1"];
È questo pericoloso e avere possibilità di bug? Grazie
Sì, va bene. Basta fare validazioni serveride. Qualsiasi dato dal clientide è pericoloso. Puoi usare '' invece di 'display: none;' comunque. –
Dipende da come stai memorizzando e presentando l'input dell'utente. Se la memorizzazione, le iniezioni SQL sono una possibilità, se la presentazione di XSS iniezione è una possibilità. – Darren
@Faisal. mai sentito parlare di quel tipo di input. Nuove conoscenze per me :) – Elbert