【发布时间】:2014-11-03 13:19:28
【问题描述】:
好的,所以目前我用 PHP 处理所有 HTML 表单提交。我将表单提交到一个 PHP 文件:
- 检查页面加载时创建的 cookie 以防止 CSRF。
- 包含处理验证的 require_once()。
- 运行其他逻辑。
如果这些步骤中的任何一个失败,用户将在 PHP 中重定向到他们来自的页面,并显示错误消息。
我如何提交表单:
<form method="post" action="filename.php">
这个系统是故障安全的;好像有什么问题一样,即使禁用了 Javascript,用户也会返回到他们来自的页面。
所以我的问题是;我可以只使用 Ajax(表单提交时对服务器的 Ajax 请求)创建故障安全系统吗?所以我根本不需要这个 PHP 系统?有推荐的程序/教程吗?
到目前为止,我已经避免了这种情况,因为将 PHP 表单处理系统作为潜在黑客的故障保护系统以及 Ajax 的开销可能会花费每个表单几个小时。
澄清一下,我不需要支持禁用 Javascript 的用户。我只是想确保我的系统在这种情况下是否安全。我环顾四周,但事实证明很难找到澄清。
【问题讨论】:
-
您无法依赖表单验证客户端,它很容易被规避,或者这不是您要问的?
-
我很想看看你得到的任何答案,我也想知道一段时间。
标签: javascript php ajax forms post