【发布时间】:2013-02-04 14:01:15
【问题描述】:
我有一个登录页面,用户可以在其中输入他的电子邮件和密码。然后将其传递到另一个页面(成功),在那里它们将有不同的选项。
我需要做的是从之前的页面(登录)获取电子邮件地址,我可以这样做,但我想将其添加到如下所示的 url。
第一部分工作正常(membersgoods.php?email= 但我无法获得电子邮件地址,我只获得文本 $email。
$email = $_POST['email']
echo '<a href="membersgoods.php?email=$email"> Click here to see your purchased goods</a>';
谁能帮忙?
【问题讨论】:
-
这可能是糟糕的架构。如果用户已登录,为什么 URL 中需要他们的电子邮件地址? URL 中的电子邮件是否足以访问用户的私人数据?那将是一个巨大的安全漏洞。
-
谢谢 Pekka - 你说得对,我需要查看 Sessions id。