关于隐藏表单的一个有关问题

WBOY
Libérer: 2016-06-13 13:00:57
original
764 Les gens l'ont consulté

关于隐藏表单的一个问题
比如,表单这样写

<br />
<form action="admin.php?action=cat&option=delete" methot="post"><br />
<input type="hidden" name="other" value="sth" /><br />
</form><br />
Copier après la connexion

服务器处理用$_GET[]得到action和option,用$_POST[]得到other的值,这种做法是可行的,但是应不应该这样做?
------解决方案--------------------
如果你想这样做的话,那就是可以的。
------解决方案--------------------
为什么不应该,你也可以加入一些验证。
------解决方案--------------------
还是加个验证吧。~这个有点相当于公开了delete 接口。
自己试试,直接用firebug 改参数提交能成不?
------解决方案--------------------
可以啊?why not?

Étiquettes associées:
source:php.cn
Déclaration de ce site Web
Le contenu de cet article est volontairement contribué par les internautes et les droits d'auteur appartiennent à l'auteur original. Ce site n'assume aucune responsabilité légale correspondante. Si vous trouvez un contenu suspecté de plagiat ou de contrefaçon, veuillez contacter admin@php.cn
Tutoriels populaires
Plus>
Derniers téléchargements
Plus>
effets Web
Code source du site Web
Matériel du site Web
Modèle frontal
À propos de nous Clause de non-responsabilité Sitemap
Site Web PHP chinois:Formation PHP en ligne sur le bien-être public,Aidez les apprenants PHP à grandir rapidement!