php防止伪造数据从地址栏URL提交的方法
发布时间:2020-12-12 20:22:14 所属栏目:PHP教程 来源:网络整理
导读:针对伪造的数据从URL提交的情况,首先是一个检查前一页来源的如下代码: 这个方法只能防止手动在浏览器地址栏上输入的URL。 事实上只要在服务器上构造出一个指向该URL的超链接(www.jb51.cc)比如在发贴时加入超链,再点击,这个Check就完全不起作用了。目前
针对伪造的数据从URL提交的情况,首先是一个检查前一页来源的如下代码: 这个方法只能防止手动在浏览器地址栏上输入的URL。 事实上只要在服务器上构造出一个指向该URL的超链接(www.52php.cn)比如在发贴时加入超链,再点击,这个Check就完全不起作用了。 目前觉得还是用POST的方法传递重要数据比较可靠。 可以在form中插入一些隐藏的text用于传递数据。 或者使用下面的方法,利用Ajax从客户端向服务器提交数据。 (编辑:李大同) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |