欢迎您访问程序员文章站本站旨在为大家提供分享程序员计算机编程知识!
您现在的位置是: 首页  >  后端开发

手机版网站删除操作发现重大安全隐患!

程序员文章站 2022-03-25 20:04:52
...
我一个网站,用手机版访问
有2个超链接,
一个是修改 还有一个是删除
当我点击修改的时候,弹出一个DIV,这时注意,“关闭按钮”位于删除超链接旁,
点击关闭,连带着也碰到了删除。

最诡异的是删除操作,我加了javascript判断,
onclick="return confirm('您确定要删除?');" 正常的点击删除,是会报警告信息的

但是这样的误操作居然没起效果,

刷新一下之后,发现数据被删除
我昨天已经奇怪了,还以为有人黑我网站,但是今天无意中又碰到了,
的确是误操作引起的,不晓得怎么回事???

大家要注意啦!!!我想想解决办法!!!
幸好有数据库备份


回复讨论(解决方案)

我又试了一下
onclick="return confirm('您确定要删除?');" 正常的点击删除,是会报警告信息的

但是还是删除了,

我用chrome模拟安卓设备,提示警告,且不会删除的,

百度浏览器onclick="return confirm('您确定要删除?');" 失效,费解!!

1、你的弹出框太小,难免碰到 删除
2、onclick="return confirm('您确定要删除?');" 是写在超链中的吗?
最好分开写

好像是百度浏览器的问题!!
大家可以试一下
uc浏览器倒没问题

1、你的弹出框太小,难免碰到 删除
2、onclick="return confirm('您确定要删除?');" 是写在超链中的吗?
最好分开写



百度浏览器的问题,安卓下的,,我回去再测试一下,刚试了几次了百度浏览器引起的