当用户提交任何表单时,$_GET['variable_name']
网页会发送一个 a,并会给出一个如下所示的 URL: www.mywebsite.com/index.php?variable_name_here='yes'
.
然而,人们只需将 URL 写入www.mywebsite.com/index.php?variable_name='yes'
网站的地址栏,即可访问这部分脚本,而无需实际提交表单!
这是个问题!它破坏了与该表单提交相关的脚本的特定部分!这是因为与表单相关的脚本部分$_GET['variable_name']
无法获取表单应发送的变量,因为它从未提交!
当人们通过将 URL 发送回来操作 URL 时,如何阻止他们访问脚本的特定部分www.mywebsite.com/index.php
?
PS:这是用户通过表单提交的数据,然后处理(不涉及 SQL 或任何类似软件)