【问题标题】:How to secure Form Post in php? [duplicate]如何在 php 中保护 Form Post? [复制]
【发布时间】:2015-12-31 05:32:49
【问题描述】:

如何保护表单发布?

例子:

文件 1 - form.php
File2 - action.php

form.php 发布到 action.php。

如何确定action.php中的表单数据是否真的是从form.php发布的?

【问题讨论】:

  • 其实没办法。您唯一能做的就是验证action.php 中的所有输入。您可以添加一些安全措施,例如验证码,以确保它是由人提交的。
  • ^ 对我来说就像一个骗子@Dagon 你不同意吗?
  • @Fred-ii- 是的,但我使用了我的投票,所以我无法关闭它;(但你可以。
  • @Dagon 完成。 新年快乐,在咖啡和出租车上轻松一点;-) 干杯

标签: php forms


【解决方案1】:

你在 action.php 中使用 $SERVER['HTTP_REFERER'] 找到 Post 源

【讨论】:

  • $SERVER['HTTP_REFERER'] 是浏览器设置的,任何人都可以伪造
  • 当然,$SERVER['HTTP_REFERER'] 可能是假的
【解决方案2】:

如果你使用 post 方法将数据发送到 action.php,它比 get 方法更安全

    <form action="action.php" method="get">
//ur elements
    <br><input type="submit"></form>

【讨论】:

  • post 并不比 get 更安全
  • 就安全性而言,它们本质上是相同的(GET/POST)。 POST 适用于用于提交一次性数据的标准表单。我不会使用 GET 来发布实际表单,除非可能在您希望允许用户将查询保存在书签中的搜索表单中,或者类似的东西。
猜你喜欢
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 2023-03-05
  • 2018-06-30
  • 1970-01-01
  • 2013-09-12
  • 1970-01-01
相关资源
最近更新 更多