gpt4 book ai didi

php - 在 html 表单提交中隐藏 php 文件 url

转载 作者:可可西里 更新时间:2023-10-31 22:15:41 25 4
gpt4 key购买 nike

<form action="/path/hello.php" name='myForm' method='post'>
<!-- onChange="ajaxFunction();" -->
<input type= "text" name="user" id= "txtname" /><br />
<!-- <input type="text" name="user2" id="txtname2" /> -->
<input type='submit' name = "click" />
</form>

现在所有看我的html源代码的人都会知道这个php文件的位置,并且会知道如何调用它。我该如何阻止它?

最佳答案

如果您正确处理对 /path/hello.php 的 POST 请求,那么是否有人手动访问它应该无关紧要。只需确保您正在检查诸如 $_POST['click'] 和您希望存在的任何其他 POST 数据之类的内容,清理它,然后照常进行。

如果有人用欺骗性的 POST 数据调用 /path/hello.php,那么这与他们提交您自己的表单有何不同?无需修改脚本的可见性。

此外,如果您担心有人能够查看您的 PHP 脚本的源代码,请不要这样做。如果用户向您的 PHP 脚本发出 HTTP 请求,他们唯一能够看到的是呈现的 HTML。

但是,即使他们可以——您为什么不希望别人看到您的源代码(当然,除非您可能在 PHP 文件中包含敏感配置数据)

关于php - 在 html 表单提交中隐藏 php 文件 url,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/5644199/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com