好的,我得到了代码来根据用户帐号提取数据
好吧,这就是我正在使用的东西(是的,我知道现在不安全,这就是我发帖的原因)
<?php
include('config.php');
$user_info = fetch_user_info($_GET['AccountNumber']);
?>
<html>
<body>
<div>
<?php
if ($user_info === false){
$Output = 'http://www.MyDomain.Com/';
echo '<META HTTP-EQUIV=Refresh CONTENT="0; URL='.$Output.'">';
}else{
?>
<center>
<title><?php echo $user_info['FirstName'], ' ', $user_info['LastName'], ' - ', $user_info['City'], ', ', $user_info['State']; ?> - Name of site</title>
所以基本上这段代码允许我做的是有一个名为 Profile.php 的文件,当用户访问这个页面时,它会返回数据。
像这样http://MyDomain.com/Profile.php?AccountNumber=50b9c965b7c3b
我怎样才能安全地做到这一点,因为它现在使用 get 方法从 url 栏中检索帐号确实不安全。