我不断收到来自联系我们页面的垃圾邮件。
在所有垃圾邮件中都没有正确的电子邮件,电子邮件地址是这样的:阿姆斯特丹
我已经在联系我们表单上应用了 javascript 验证,因此应该没有机会传递无效的电子邮件地址。
黑客是否直接将数据发布到我的 php 文件中?
作为我的表单操作 HTMLFORMresponseFeedback.php 到这个文件。
我听说我们可以通过 curl 将数据发布到任何 phpfile。
我需要应用什么安全措施来禁用这种方法?
这种情况会起作用吗?
if($_SERVER['HTTP_REFRER']=='http://abc.com/contact_us') {
} else {
// redirect
};