Почему скрытые поля считаются управлением состоянием на стороне клиента?

Согласно MSDN и MCTS для самостоятельного обучения, asp.net может использовать скрытые поля для управления состоянием на стороне клиента. В материалах книги говорится, что состояние просмотра более безопасно, чем скрытые поля, потому что данные зашифрованы.

Я, должно быть, что-то упускаю. Я установил метку и сделал ее скрытой. Я могу хранить данные на этой скрытой метке, и они даже не будут отправлены в клиентский браузер. Это не только работает как состояние на стороне сервера (обратите внимание на runat = server), но и кажется более безопасным, чем состояние просмотра, потому что нет необходимости в шифровании, поскольку клиент не может даже видеть поле.

secret info

Сравните это с HTML поле ввода. Здесь информация о состоянии клиента имеет смысл.


Так в чем же дело?

5
задан P.Brian.Mackey 24 January 2011 в 14:57
поделиться