【发布时间】:2012-06-11 09:55:33
【问题描述】:
我需要使用这两种方法一起传递一些数据( GET 和 POST )。 我写了这个方法,但不知道是否安全:
<form method="post" action="profile.php?id=<?php echo $_SESSION['id']; ?>" enctype="multipart/form-data">
<input type="text" size="40" name="title" >
<textarea name="description" rows="2" cols="30"></textarea>
<input id="starit" name="submit" value="Create" type="submit" />
</form>
<?php
a= $_GET['id'];
b= $_POST['title'];
c= $_POST['description'];
?>
这段代码安全吗?还是有其他方法可以做到这一点?
【问题讨论】:
-
为什么不直接将会话 ID 写入表单的隐藏输入字段?最后,如果用户浏览网站的源代码,他无论如何都可以读出他的会话 ID。
-
也许他有理由这样做。
标签: php