首頁  >  文章  >  後端開發  >  手机版网站删除操作发现重大安全隐患!

手机版网站删除操作发现重大安全隐患!

WBOY
WBOY原創
2016-06-23 13:38:341198瀏覽

我一个网站,用手机版访问
有2个超链接,
一个是修改  还有一个是删除
当我点击修改的时候,弹出一个DIV,这时注意,“关闭按钮”位于删除超链接旁,
点击关闭,连带着也碰到了删除。

最诡异的是删除操作,我加了javascript判断,
onclick="return confirm('您确定要删除?');"  正常的点击删除,是会报警告信息的

但是这样的误操作居然没起效果,

刷新一下之后,发现数据被删除
我昨天已经奇怪了,还以为有人黑我网站,但是今天无意中又碰到了,
的确是误操作引起的,不晓得怎么回事???

大家要注意啦!!!我想想解决办法!!!
幸好有数据库备份


回复讨论(解决方案)

我又试了一下
onclick="return confirm('您确定要删除?');"  正常的点击删除,是会报警告信息的

但是还是删除了,

我用chrome模拟安卓设备,提示警告,且不会删除的,

百度浏览器onclick="return confirm('您确定要删除?');" 失效,费解!!

1、你的弹出框太小,难免碰到 删除
2、onclick="return confirm('您确定要删除?');" 是写在超链中的吗?
最好分开写

好像是百度浏览器的问题!!
大家可以试一下
uc浏览器倒没问题

1、你的弹出框太小,难免碰到 删除
2、onclick="return confirm('您确定要删除?');" 是写在超链中的吗?
最好分开写



百度浏览器的问题,安卓下的,,我回去再测试一下,刚试了几次了百度浏览器引起的
陳述:
本文內容由網友自願投稿,版權歸原作者所有。本站不承擔相應的法律責任。如發現涉嫌抄襲或侵權的內容,請聯絡admin@php.cn