今天tiandi在做礼品卡兑换功能的手机版的时候发现,电脑版的礼品卡兑换功能有漏洞,用户可以通过前台修改兑换的礼品ID,而直接使用礼品卡来兑换任何礼品。 来看关键代码的FORM提交的时...