【发布时间】:2014-10-31 09:52:12
【问题描述】:
通常在 php 中发布表单时,我使用
<form action="" method="POST">
//somtehing something
</form>
但在过去的几个小时里,我在浏览 stackoverflow 时遇到了两个不同的线程,它们都声称一种方法比另一种方法更安全。现在我很困惑哪一个是安全方法
First post 声称该表单
action=""
比表单更安全
action="<?$_SERVER['PHP_SELF']"
现在我很困惑我应该选择哪一个。我请这里的一些高级成员对这个话题有所了解。还请解释如果我使用一种方法而不是另一种方法,那么为什么它更安全
【问题讨论】:
-
action="<?$_SERVER['PHP_SELF']"实际上不会做任何事情,除非你真的回应它..<?= .. ?>或<?php echo ... ?> -
公平地说,没有一个答案解释了如何利用 PHP_SELF。我添加了一个尝试这样做的答案:stackoverflow.com/a/25703224/387347