• 1066阅读
  • 1回复

DedeCMS防止恶意提交自定义表单设置必填项

楼层直达
63PSYj(y  
许多企业网站会有提交订单的功能,dedecms自定义表单制作就能满足,为了防止用户恶意提交表单,可以在自定义表单的字段设置必填项或者判断输入的值是否符合规定的功能,主要有两种方法处理:修改表单源文件(不灵活,一个网站有可能提交多个表单);JS判断输入值(推荐)。 P]^ BE;7T  
*ufVZzP(  
用默认的/plus/diy.php增加必填判断 *,FU*zi  
eHl)/='  
S HxD(6  
       大约在40行左右找到如下代码,$dede_fields = empty($dede_fields) ? '' : trim($dede_fields); @>Bgld&vl  
后面添加添加代码://增加必填字段判断if($required!=''){if(preg_match('/,/', $required)){$requireds = explode(',',$required);foreach($requireds as $field){if($$field==''){showMsg('带*号的为必填内容,请正确填写', '-1');exit();}}}else{if($required==''){showMsg('带*号的为必填内容,请正确填写', '-1');exit();}}}//end  DJJd_  
       在自定义表单模板找到<form action="/plus/diy.php" enctype="multipart/form-data" method="post"> g-LMct8$  
       下面加入以下代码(value="自定义字段"<input type="hidden" name="required" value="content,name,tel" /> uc>]-4  
uA[c$tBe  
用JS判断 S&J>15oWM`  
xOt {Vsv  
ty\F~]Oo  
红色部分为自定义字段,把以下代码放在</head>之前,<script type='text/javascript'><!--$(document).ready(function(){//验证$('#complain').submit(function (){if($('#name').val()==""){$('#name').focus();alert("用户名不能为空!");return false;}if($('#tel').val()==""){$('#tel').focus();alert("联系电话不能为空!");return false;}if($('#title').val()==""){$('#title').focus();alert("标题不能为空!");return false;}if($('#text').val()==""){$('#text').focus();alert("具体内容不能为空!");return false;}})});--></script> [/Sk+ID  
      上面只能判断数值是否为空,结合正则表达式,能准确判断输入的表单信息是否为规定格式数据。
只看该作者 安逸沙发  发表于: 2019-01-17
举例说明: uU#e54^  
_`q ei0  
<script type="text/javascript"> JURJN+)z  
  $(function(){ o]m56  
  $(".btn").click(function(){ r_e]sOCb  
  var myNum=/^[\u4e00-\u9fa5]+$/; 2[yfo8H  
if(myNum.test($("#name").val())){}else{alert("请输入中文名字");return false;}; & *!) d"  
  var myNum=/^[\u4e00-\u9fa5]+$/; ~OOD#/  
if(myNum.test($("#xq").val())){}else{alert("请输入小区中文名字");return false;};  hPgDK.R'  
  var mymj=/^([1-9][0-9]{1,3})+(.[0-9]{1,4})?$/ $ Y_v X 2  
if(mymj.test($("#mj").val())){} \_PD@A9  
else{alert("户型面积请输入首位不为零并且在2-4位的有效数字有效数字");return false;}; b5d;_-~d  
  var myphone=/^\d{8,11}$/ -MT.qhx  
if(myphone.test($("#phone").val())){} b1frAA  
else{alert("电话位数在8-11位");return false;}; o9L$B  
if($("input[type=text]").val()==''){alert("文本框不能为空!");return false;} DJ<F8-sb2r  
else {alert("发布成功!请保持电话畅通!客服人员会在24小时之内与您联系!");return true;}});}); ;mLbgiqQ J  
</script> T1c.ER}17  
前台部分实例 8f{;oO  
<form action="/plus/diy.php" enctype="multipart/form-data" method="post"> gCc::[}\Y  
    <input type="hidden" name="action" value="post" /> }wR&0<HA  
    <input type="hidden" name="diyid" value="1" /> GK-__Y.  
    <input type="hidden" name="do" value="2" /> nPo YjQi  
    <div class="tuancon"> 9q|36CAO_  
     <h3>重庆装修团购申请,立省5000元</h3>  {]=oOy1  
     <div class="tuancon_L"> RFq&#3f$  
      <p><label>我的称呼<em>*</em></label><input class="form1" type="text" name="name" id="name"/></p> cl3Dwrf?  
      <p><label>我的小区<em>*</em></label><input class="form1" type="text" name="xq" id="xq"/></p> v a j  
      <p><label>联系电话<em>*</em></label><input class="form1" type="text" name="phone" id="phone"/></p> e#j kp'  
      <p><label>Q       Q  </label><input class="form1" type="text" name="qq" id="qq"/></p> S((\KL,  
     </div> !>Ru= $9  
     <div class="tuancon_R"> #:6gFfk0<  
      <p><label>户型面积<em>*</em></label><input class="form1" type="text" name="mj" id="mj"/></p> jVhfpS[  
      <p><label>卫生间数</label> 't:s6  
         <select name='wc'> w` ;>+_ E7  
          <option value='1个'>1个</option> AD/7k3:  
          <option value='2个'>2个</option> 'z.: e+Q_  
          <option value='2个以上'>2个以上</option> \C(dWs  
         </select> ",&c"r4c  
      </p> |?KdQeL  
      <p><label>阳台面积</label><input class="form1" type="text" name="ytmj" id="ytmj"/></p> hd E?%A  
      <p><label>喜欢风格</label> o/Cu^[an  
        <select name='fg'> )Ap0" ?q  
         <option value='现代简约风格'>现代简约风格</option> etHkyF  
         <option value='地中海风格'>地中海风格</option> r-+S^mOE]  
         <option value='简欧风格'>简欧风格</option> eGJ}';O,g  
         <option value='欧式风格'>欧式风格</option> ;0!rq^JG  
         <option value='中式风格'>中式风格</option> )(&WhZc Z  
         <option value='美式风格'>美式风格</option> )]?"H  
         <option value='后现代风格'>后现代风格</option> 7Vd"AVn}g  
         <option value='新古典风格'>新古典风格</option> kroO~(\  
         <option value='其他风格'>其他风格</option> DE^@b+6  
        </select> D\ H) uV`  
       </p> -'9sn/  
      </div> 0R0j7\{  
      <div class="clear"></div> Td`0;R'<}c  
      <div class="sheng_box"><input class="btn1" type="submit" value="免费申请装修"/></div> HP /@ _qk  
      <input type="hidden" name="dede_fields" value="xq,text;fg,select;name,text;phone,text;mj,float;qq,int;wc,select;ytmj,int" /> 3~%wA(|A  
      <input type="hidden" name="dede_fieldshash" value="c53edcf88ed9787e2fe3266b16e2778a" /> w53+k\.  
     </div> dIUg e`O9  
    </form>
快速回复

限100 字节
安逸网提示:如果您在写长篇帖子又不马上发表,建议存为草稿
 
认证码:
上一个 下一个