我有一个 form.php 至极动作调用 sql.php 文件,如:
SQL.PHP
if ($_REQUEST['action'] == "add") {
}
if ($_REQUEST['action'] == "edit") {
}
我想阻止直接访问,因为用户可以从浏览器 url 调用:http://sql.php?action=add 一种方法是检查是否提交。看起来工作得很好。
if( isset($_POST['Submit']) && ($_POST['Submit'] == "Submit") )
{
echo "direct access not allowed";
}
有更好的选择吗?