您好,欢迎访问一九零五行业门户网

php防止伪造数据从地址栏URL提交的方法,伪造url_PHP教程

php防止伪造数据从地址栏url提交的方法,伪造url针对伪造的数据从url提交的情况,首先是一个检查前一页来源的如下代码:

这个方法只能防止手动在浏览器地址栏上输入的url。
事实上只要在服务器上构造出一个指向该url的超链接(www.jb51.net)比如在发贴时加入超链,再点击,这个check就完全不起作用了。
目前觉得还是用post的方法传递重要数据比较可靠。
可以在form中插入一些隐藏的text用于传递数据。
或者使用下面的方法,利用ajax从客户端向服务器提交数据。
/*创建xhr对象*/function createxhr(){if (window.xmlhttprequest){var ohttp = new xmlhttprequest();return ohttp;} else if (window.activexobject){var versions = [msxml2.xmlhttp.6.0,msxml2.xmlhttp.3.0];for (var i = 0; i
p.php
问题是解决了,但是觉得不是很好。呵呵
也是一个思路吧,个人挺反感url后带变量的,换成隐藏表单post过去也是可以的。。不过就不能用js自动跳转了。
http://www.bkjia.com/phpjc/868484.htmlwww.bkjia.comtruehttp://www.bkjia.com/phpjc/868484.htmltecharticlephp防止伪造数据从地址栏url提交的方法,伪造url 针对伪造的数据从url提交的情况,首先是一个检查前一页来源的如下代码: /*php防止站外提...
其它类似信息

推荐信息