我在 mysql 中有一条表消息
id(bigint) sender(int) receiver(int) message(varchar)
1 42 420 Hi
2 80 32 Hello
3 61 32 I love you
我的 delete.php 代码
if(isset($_POST['id']))mysql_query("Delete from message where id=".$_POST['id']."");
用户使用 ajax 请求删除消息的页面
<div>sender:Romeo
receiver:Juliet
message:I love you</div>
<span id="3">delete</span>//delete message with id 3
<script>
$("span").click(function(){$.post("delete.php",{"id",$("span").attr("id")});
});</script>
现在据我所知,任何人都可以知道我正在向哪个页面发出此请求,并使用方法 post 和 action delete.php 轻松开发一个假表单并删除消息。谁能告诉我如何防止这种情况?