如下代码:
当点击提交按钮的时候,我判断save==1就说明是正常提交可通过,但是如果直接用"ok.php?save=1"也能通过,请问如何才能不让人直接用"ok.php?save=1"来提交????
------解决方案--------------------
不要赋初值1
------解决方案--------------------
你用$_POST['save'] 来检测就是了,不过还是有漏洞,可以curl模拟提交。
------解决方案--------------------
1\你是 用 $_REQUEST['save'] 这个来接收的?
这个可以接收 get/post方式的提交,
用$_POST['save']接收,可以过滤掉在地址栏输入 ok.php?save=1
2\ 改成默认为0;
但是只要在浏览器中能进行和获取的数据,都可以模拟,
![PHP编程就业班](http://m.sbmmt.com/img/upload/course/000/000/071/621c25bbac2ca351.png)
相关文章推荐
• PHP高并发实例详解之解决商品库存超卖问题• 四十分求ThinkPHP循环嵌套打印出父类与子类的列表• 请问一个正则有关问题这么写问什么匹配不对 • 这个登录处理代码错了,不知道如何解决 • 关于退选学程的代码,系统提示未定义变量jquery 基础视频教程
jQuery 很容易学习,希望通过我们的《jquery 基础视频教程》可以帮助大家来更好的学习jQuery。 jQuery 是一个 JavaScript 库,简化了 JavaScript 编程。
jQuery教程51652次播放
javascript三级联动视频教程
《javascript三级联动视频教程》介绍了javascript开发的三级联动功能,该功能在日常使用中还是经常能用的到的一个。
JavaScript教程30680次播放
独孤九贱(3)_JavaScript视频教程
javascript是运行在浏览器上的脚本语言,连续多年,被评为全球最受欢迎的编程语言。是前端开发必备三大法器中,最具杀伤力。如果前端开发是降龙十八掌,好么javascript就是第18掌:亢龙有悔。没有它,你的前端生涯是不完整的。《php.cn独孤九贱(3)-JavaScript视频教程》课程特色:php中文网原创幽默段子系列课程,以恶搞,段子为主题风格的php视频教程!轻松的教学风格,简短的教学模式,让同学们在不知不觉中,学会了javascript知识。
JavaScript教程120626次播放
独孤九贱(6)_jQuery视频教程
jQuery是一个快速、简洁的JavaScript框架。设计的宗旨是“write Less,Do More”,即倡导写更少的代码,做更多的事情。它封装JavaScript常用的功能代码,提供一种简便的JavaScript设计模式,优化HTML文档操作、事件处理、动画设计和Ajax交互。 核心特性可以总结为:具有独特的链式语法和短小清晰的多功能接口;具有高效灵活的css选择器,并且可对CSS选择器进行扩展;拥有便捷的插件扩展机制和丰富的插件。兼容各种主流浏览器,如IE 6.0+、FF 1.5+、Safari 2.0+、Opera 9.0+等,是全球最流行的前端开发框架之一。PHP中文网根据最新版本,独家录制jQuery最新视频教程,回馈PHP中文网的新老用户。
jQuery教程99829次播放