【发布时间】:2013-01-01 10:27:04
【问题描述】:
我开始使用 PHP 制作 cms,但在安全性和整体设计方面我有点迷茫。这是非常基本的 - 它将能够添加和删除帖子/文章。
我想让它保持紧凑并尽可能少的文件。现在我正在研究这样的插入函数简单形式:
<form action="" method="POST">
Title: <input type="text" name="title"></input>
<br>
Body:
<br>
<textarea cols="50" rows="5" name="body"></textarea>
<br>
<input type="submit" name="insert" value="Insert data into db" />
</form>
我故意将操作留空,因为我知道如何使用插入脚本执行此操作,但正如我所说,我想将其全部保存在 1 个文件中。我的插入功能有效,但要将其链接到表单,我必须将其放在我不想这样做的单独文件中。
我正在考虑以某种方式链接到我的 cms 文件中的一个函数并让表单执行执行插入的函数,但这似乎不起作用。
【问题讨论】:
-
考虑添加一个表单键作为隐藏字段。然后您的函数可以注册一个表单键,您的 CMS 可以根据发布的表单键执行操作。
-
记得防范 CSRF。
标签: php forms content-management-system