成功登录后,用户被重定向到 menu.php,这是唯一将执行密码保护操作(活动)的文件。
如果用户需要添加新公司,我有链接
<a href="menu.php?add_new_company" title="">Add new company</a>
文件下面是代码
if ($_SERVER['QUERY_STRING'] == 'add_new_company') { echo 'Input form' }
已经读过这是不安全的,而且是糟糕的设计。但是不明白有人如何破解它。请告知哪里存在安全问题(如果有)(有人如何破解)?
更新
登录成功后,会创建token并记录在mysql中。在 menu.php 中检查 token issset,如果是,连接到 mysql,检查是否存在。如果不是 isset 或 mysql 中不存在,则重定向到登录。