【发布时间】:2012-07-21 09:36:22
【问题描述】:
我有一个固定的用户名密码和一个可变文本。
这是第一种方法,但不安全:
<form action="http://site.com/foo.php" method="post">
<input type="hidden" name="username" value="user123" />
<input type="hidden" name="password" value="pass123" />
<input type="text" name="text" />
<input type="submit" />
</form>
这是第二种方法请填写:
index.html
<form action="foo.php" method="post">
<input type="text" name="text" />
<input type="submit" />
</form>
foo.php
$username = "user123";
$password = "pass123";
$text = $_POST["text"];
$url = "http://site.com/foo.php?text=".$text."&password=".$password."&username=".$username;
如何安全地发布 $url? (无 HTTPS)
【问题讨论】:
-
首先,如果您需要像这样传递密码,您似乎在做一些根本错误的事情。其次,搞定HTTPS,小成本是值得的。
-
你到底想做什么?该表格是由用户填写的吗?
-
您可能想要
url_encode$text和$username。 php.net/en/manual/function.url-encode.php -
糟糕 - 这是
urlencode,而不是url_encode。 php.net/en/manual/function.urlencode.php
标签: php jquery ajax security post