某些人正在使用此数据验证模式来保护表单:
由于Google for Education展示了这种模式,所以我认为它是合理的安全性。但我也理解上述解决方案是基于此answer的客户端验证。
逻辑上,这是否意味着可以通过抓取/查看源代码来公开验证值和逻辑?在这些验证字段中将密码和唯一ID作为正则表达式存储有多安全?
就上下文而言,我希望使用Google Forms + GAS从一组非Google帐户电子邮件中提交经过验证的独特表单,同时减少垃圾邮件/滥用引起的配额使用。