【发布时间】:2015-12-31 05:32:49
【问题描述】:
如何保护表单发布?
例子:
文件 1 - form.php
File2 - action.php
form.php 发布到 action.php。
如何确定action.php中的表单数据是否真的是从form.php发布的?
【问题讨论】:
-
其实没办法。您唯一能做的就是验证
action.php中的所有输入。您可以添加一些安全措施,例如验证码,以确保它是由人提交的。 -
stackoverflow.com/questions/16501984/php-csrf-attack etc 等它被称为 csrf
-
^ 对我来说就像一个骗子@Dagon 你不同意吗?
-
@Fred-ii- 是的,但我使用了我的投票,所以我无法关闭它;(但你可以。
-
@Dagon 完成。 新年快乐,在咖啡和出租车上轻松一点;-) 干杯