我有一个带有表单的 PHP 页面。表单有method="POST"
,动作是另一个将值插入 MySQL 的 PHP 文件。这一切都正常工作。
我的问题是,将信息发送到数据库的第二个 PHP 页面包含信息应该去的用户名、密码、数据库名和表名。我担心有人可以创建自己的 PHP 或 HTML 表单并 POST 到我的第二个 PHP 文件并将任何值提交到我的数据库。
我想将用户名、密码、数据库名和表名放在第一个 PHP 页面(带有表单)上,并将它们作为变量传递给第二个 PHP 表单,从而消除其他人创建自己的表单并发布他们想要的任何内容的威胁。(如果这是可能的并且是正确的方法,你能建议如何传递变量吗?)
这是保护数据库输入的正确方法吗?